Skip to content

Security: zerodrop-dev/setup-zerodrop

Security

SECURITY.md

Security

Supply chain

  • This action is a single dependency-free dist/index.js — auditable in one read
  • Inbox generation is fully local; the action makes no network requests
  • Pin to a commit SHA: uses: zerodrop-dev/setup-zerodrop@<sha>
  • Releases are tagged and published from this repository only

Reporting

Report security issues to founder@zerodrop.dev. Please do not open public issues for vulnerabilities.

There aren't any published security advisories