GitHub вече прилага задължителен тридневен период на изчакване за актуализации на версиите на пакетите, за да се открие злонамерен код, преди той да попадне в производствената среда. Чрез забавяне на заявките за сливане, тази стратегия предотвратява автоматичното инсталиране на компрометирани пакети, които обикновено се засичат малко след публикуването им.