GitHub тепер застосовує обов’язковий триденний період очікування для оновлення версій пакетів, щоб виявляти шкідливий код до того, як він потрапить у виробниче середовище. Шляхом затримки запитів на злиття ця стратегія запобігає автоматичному встановленню скомпрометованих пакетів, які зазвичай виявляють невдовзі після публікації.