npm package report
Is @changesets/changelog-github safe?
Checked against the XYZ decision brain: known-malicious corpus, advisories, commit-level findings, dependencies and provenance.
npm packagelast checked 2026-09-19
@changesets/changelog-github · verdict ALLOW · no known risk
0.6/10
XYZ SCORE
SUMMARY
Verdict ALLOW · 5 graph-tracked dependencies · provenance: verified (sigstore)
All signals clearclearOK
No known-malicious match, advisory, commit-level finding or anomaly.
@changesets/get-github-info@^0.3.0clean
@changesets/parse@*clean
@changesets/types@^0.3.0clean
dotenv@^16.4.7clean
vitest@^3.0.6clean
PACKAGE @changesets/changelog-githubECOSYSTEM npmDECISION ALLOW
Package facts
Weekly downloads
1.3M
GitHub stars
11.2k
Centrality tier
tier 1
Build provenance
verified (sigstore)
Direct dependencies
5
Baked snapshot · run a live check for the current verdict · browse all packages