- Introduces automatic malware scanning of packages at publish time to enhance supply‑chain security.
- Adds a new dual‑use metadata requirement for publishers to provide additional package information.
- Publishers will see scanning results and may need to address flagged issues before successful publish.