|
ratchet
☆
« Back to VersTracker
|
|||||||||||||||||||||||||||||||||||
|
Description: Tool for securing CI/CD workflows with version pinning |
|||||||||||||||||||||||||||||||||||
| Type: Formula | Tracked Since: Dec 28, 2025 | |||||||||||||||||||||||||||||||||||
| Links: Homepage | formulae.brew.sh | |||||||||||||||||||||||||||||||||||
| Category: Security | |||||||||||||||||||||||||||||||||||
| Tags: security ci-cd devops supply-chain github-actions | |||||||||||||||||||||||||||||||||||
| Install: brew install ratchet | |||||||||||||||||||||||||||||||||||
|
About: Ratchet is a security tool that prevents dependency confusion and version drift in CI/CD pipelines by enforcing explicit version pinning. It works by parsing workflow files and requiring all third-party actions and dependencies to be locked to a specific immutable reference. This significantly reduces the risk of supply chain attacks targeting your automated build and deployment processes. |
|||||||||||||||||||||||||||||||||||
Key Features:
|
|||||||||||||||||||||||||||||||||||
Use Cases:
|
|||||||||||||||||||||||||||||||||||
Alternatives:
|
|||||||||||||||||||||||||||||||||||
| Version History | |||||||||||||||||||||||||||||||||||
|