# References — Dependency Analyzer

> Curadoria dos melhores sites/referências (2026) para análise de dependências, supply chain e vulnerabilidades. Use como fonte de padrões e inspiração.

## Docs canônicas
- [npm Docs](https://docs.npmjs.com/) — versões, scopes e regras de resolução de dependências.
- [Dependabot](https://docs.github.com/en/code-security/dependabot) — automação de PRs para atualização de dependências.
- [Snyk Docs](https://docs.snyk.io/) — análise de vulnerabilidades e licenças em dependências.
- [OSV](https://osv.dev/) — banco aberto de vulnerabilidades, padrão de referência do Google.
- [deps.dev](https://deps.dev/) — grafo de dependências e saúde de pacotes (Google).

## Referências e inspiração
- [Renovate](https://docs.renovatebot.com/) — bot open source de atualização automatizada de dependências.
- [Libraries.io](https://libraries.io/) — dados de dependências, popularidade e manutenção em massa.
- [Snyk Blog](https://snyk.io/blog/) — análises de supply chain security e advisories.

## Comunidade / galerias / exemplos
- [GitHub Topics — dependencies](https://github.com/topics/dependency-management) — ferramentas e libs da comunidade.
- [OSS Index](https://ossindex.sonatype.org/) — banco comunitário de vulnerabilidades de componentes.