잠금 파일
프로젝트에 설치된 모든 패키지의 정확한 버전과 해시값을 기록한 파일(poetry.lock, uv.lock 등)이다. 외부 저장소에 악성 버전이 올라오더라도 고정된 버전만 설치하도록 강제하여 공급망 공격을 방어한다.