Je Merge bezpečný?
Merge — Nerq Trust Score 79.8/100 (Stupeň B+). Na základě analýzy 2 dimenzí důvěryhodnosti je obecně bezpečný, ale s některými obavami. Naposledy aktualizováno: 2026-04-24.
Ano, Merge je bezpečný k použití. Merge je npm package se skóre důvěryhodnosti Nerq 79.8/100 (B+), based on 3 nezávislých datových dimenzích. Recommended for production use. Bezpečnost: 90/100. Popularita: 75/100. Data pocházejí z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Naposledy aktualizováno: 2026-03-20. Strojově čitelná data (JSON).
Je Merge bezpečný?
YES — Merge has a Nerq Trust Score of 79.8/100 (B+). Splňuje práh důvěryhodnosti Nerq se silnými signály v oblasti bezpečnosti, údržby a přijetí komunitou. Recommended for production use — přečtěte si úplnou zprávu níže pro konkrétní úvahy.
Jaké je skóre důvěryhodnosti Merge?
Merge má Nerq skóre důvěryhodnosti 79.8/100 se stupněm B+. Toto skóre je založeno na 2 nezávisle měřených dimenzích.
Jaká jsou klíčová bezpečnostní zjištění pro Merge?
Nejsilnější signál Merge je bezpečnost na 90/100. Nebyly zjištěny žádné známé zranitelnosti. Splňuje ověřený práh Nerq 70+.
Co je Merge a kdo jej spravuje?
| Autor | adrianheine |
| Kategorie | npm Packages |
| Zdroj | N/A |
Podobné Npm podle skóre důvěryhodnosti
Bezpečnostní průvodce: Merge
Co je Merge?
Merge je balíček Node.js — A diff/merge view for CodeMirror.
Jak ověřit bezpečnost
Run npm audit pro kontrolu zranitelností. Zkontrolujte package's GitHub repozitář pro nedávné commity.
Skóre důvěryhodnosti můžete zkontrolovat také přes API: GET /v1/preflight?target=@codemirror/merge
Hlavní bezpečnostní problémy pro Node.js package
Při hodnocení jakéhokoli Node.js package, sledujte: zranitelnosti závislostí, škodlivé balíčky, typosquatting.
Hodnocení důvěryhodnosti
Merge has a Nerq Trust Score of 80/100 (B+) and meets Nerq trust threshold. Toto skóre je založeno na automatizované analýze signálů bezpečnosti, údržby, komunity a kvality.
Hlavní závěry
- Merge has a Trust Score of 80/100 (B+).
- Doporučeno k použití — splňuje práh důvěryhodnosti.
- Vždy nezávisle ověřte pomocí Nerq API.
Podrobná analýza skóre
| Dimension | Score |
|---|---|
| Bezpečnost | 90/100 |
| Údržba | 93/100 |
| Popularita | 75/100 |
| Quality | 80/100 |
| Community | 45/100 |
Založeno na 5 dimenzích. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Jaká data Merge shromažďuje?
Soukromí assessment for Merge is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Je Merge bezpečný?
Bezpečnost score: 90/100. Merge has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Open-source balíčky umožňují nezávislou bezpečnostní kontrolu zdrojového kódu.
Spusťte příkaz auditu vašeho správce balíčků (`npm audit`, `pip audit`, `cargo audit`) pro kontrolu známých zranitelností ve vašem stromu závislostí.
Úplná analýza: Bezpečnostní zpráva Merge
Jak jsme vypočítali toto skóre
Merge's trust score of 79.8/100 (B+) je vypočítáno z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Skóre odráží 5 nezávislých dimenzí: bezpečnost (90/100), údržba (93/100), popularita (75/100), quality (80/100), community (45/100). Každá dimenze má stejnou váhu pro vytvoření souhrnného skóre důvěryhodnosti.
Nerq analyzuje více než 7,5 milionu entit ve 26 registrech pomocí stejné metodologie, což umožňuje přímé srovnání mezi entitami. Skóre jsou průběžně aktualizována, jakmile jsou k dispozici nová data.
Tato stránka byla naposledy zkontrolována April 24, 2026. Verze dat: 0.0.
Kompletní dokumentace metodologie · Strojově čitelná data (JSON API)
Často kladené otázky
Je Merge bezpečný?
Jaké je skóre důvěryhodnosti Merge?
Jaké jsou bezpečnější alternativy k Merge?
Má Merge známé zranitelnosti?
Je Merge aktivně udržován?
Populární v npm Packages
Procházet kategorie
Viz také
Disclaimer: Skóre důvěryhodnosti Nerq jsou automatizovaná hodnocení založená na veřejně dostupných signálech. Nejsou doporučením ani zárukou. Vždy proveďte vlastní ověření.