أصبح GitHub Advisory Database يستورد بيانات الحزم الخبيثة من مستودع OpenSSF، ما يتيح لـDependabot إصدار تنبيهات عبر ثمانية أنظمة بيئية للحزم بدلاً من الاقتصار على npm. وتعتمد المنظومة الجديدة على التحقق الآلي، وتتبع المصدر، وحدود الاستيراد، وإمكانية التراجع لحماية قاعدة البيانات من البيانات الخاطئة أو المخترقة.