PHPユーザーなので、掲題の通り「どうなってるんだろー」って気になったので調べてみました。 きっかけ 任意のスクリプトの(自動的な)実行について composer audit 汚染に対して サプライチェーンアタック対策の基本 Transparency Filter CoolDown 現状+直近でどうしていくか きっかけ やっぱりaxiosの件とか。 blog.flatt.tech 任意のスクリプトの(自動的な)実行について まず、「postinstall 的な仕組みで色々される」に対しては、「安直にプラグインに自由を与えるな」って話だと思うので、これは2.2でallowed list管理できるようになっておりますな。 blog.packagist.com composer audit CVEに対してどう動けるか?的な話の中心になるかな。 composer audit コマンドが追加されたの

