GitHub ve Python Package Index (PyPI), Dependabot bağımlılık yönetim sistemi içerisine zaman tabanlı savunma mekanizmaları entegre etti. Bu yaklaşım, yazılım tedarik zincirinde gerçekleştirilecek saldırıların etkisini ve yayılım hızını kontrol altına almayı amaçlıyor.

Yeni mekanizma, şüpheli paket güncelleme isteklerinin hemen uygulanmasını önleyerek, bir değerlendirme ve kontrol penceresi oluşturuyor. Bu sayede geliştirme ekipleri, potansiyel kötü amaçlı kodun sistem çapında dağılımından önce tehdidi tespit edebilir ve başa çıkabilir.

Sistem, otomatik bağımlılık güncellemeleri ile güvenlik uygulamaları arasında kritik bir denge kurarak, kurumsal yazılım geliştirme ortamlarında tedarik zinciri risklerini azaltmayı hedefliyor.