Dernière revue: 2026-07-25
Package Finder
Recherchez et évaluez des paquets dans les principaux écosystèmes avant adoption avec les politiques d’organisation et le scope package-finder:read.
Évaluer un paquet avant adoption
Package Finder permet de rechercher et d’évaluer des paquets avant leur ajout à un dépôt. Il prend en charge npm, pip, Maven, Cargo, Composer, Gem et Go (gomod), puis applique les politiques de votre organisation au candidat.
Donner le moindre accès nécessaire
Pour l’API ou MCP, le service token doit posséder le scope package-finder:read. Recherchez le paquet et l’écosystème exacts, puis évaluez la version prévue. Les résultats appartiennent à l’organisation sélectionnée et reflètent ses politiques ; n’utilisez jamais le token d’un autre client.
Décision révisable
Considérez l’évaluation comme une entrée dans une décision technique. Vérifiez ensemble l’issue de politique, la version et l’écosystème. La catégorie affichée est celle effective pour l’organisation (surcharge org si définie, sinon la catégorie catalogue globale), alignée sur l’évaluation Dependency Advisor. Un même nom dans un autre écosystème ne désigne pas la même dépendance. Réévaluez après une modification de politique ou de version.