Je Toml bezpečný?
Toml — Nerq Trust Score 65.0/100 (Stupeň B-). Na základě analýzy 2 dimenzí důvěryhodnosti je obecně bezpečný, ale s některými obavami. Naposledy aktualizováno: 2026-04-21.
Používejte Toml s opatrností. Toml je npm package se skóre důvěryhodnosti Nerq 65.0/100 (B-), based on 3 nezávislých datových dimenzích. Pod ověřeným prahem Nerq Bezpečnost: 90/100. Popularita: 30/100. Data pocházejí z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Naposledy aktualizováno: 2026-03-21. Strojově čitelná data (JSON).
Je Toml bezpečný?
CAUTION — Toml has a Nerq Trust Score of 65.0/100 (B-). Má střední signály důvěryhodnosti, ale vykazuje některé oblasti k pozornosti that warrant attention. Suitable for development use — review bezpečnost and údržba signals before production deployment.
Jaké je skóre důvěryhodnosti Toml?
Toml má Nerq skóre důvěryhodnosti 65.0/100 se stupněm B-. Toto skóre je založeno na 2 nezávisle měřených dimenzích.
Jaká jsou klíčová bezpečnostní zjištění pro Toml?
Nejsilnější signál Toml je bezpečnost na 90/100. Nebyly zjištěny žádné známé zranitelnosti. Dosud nedosáhl ověřeného prahu Nerq 70+.
Co je Toml a kdo jej spravuje?
| Autor | selena-yoo |
| Kategorie | npm Packages |
| Zdroj | N/A |
Podobné Npm podle skóre důvěryhodnosti
Bezpečnostní průvodce: Toml
Co je Toml?
Toml je balíček Node.js — Parse, stringify, and manipulate TOML configuration files.
Jak ověřit bezpečnost
Run npm audit pro kontrolu zranitelností. Zkontrolujte package's GitHub repozitář pro nedávné commity.
Skóre důvěryhodnosti můžete zkontrolovat také přes API: GET /v1/preflight?target=@robinpath/toml
Hlavní bezpečnostní problémy pro Node.js package
Při hodnocení jakéhokoli Node.js package, sledujte: zranitelnosti závislostí, škodlivé balíčky, typosquatting.
Hodnocení důvěryhodnosti
Toml has a Nerq Trust Score of 65/100 (B-) and has not yet reached Nerq trust threshold (70+). Toto skóre je založeno na automatizované analýze signálů bezpečnosti, údržby, komunity a kvality.
Hlavní závěry
- Toml has a Trust Score of 65/100 (B-).
- Pečlivě zkontrolujte před použitím — pod prahem důvěryhodnosti.
- Vždy nezávisle ověřte pomocí Nerq API.
Podrobná analýza skóre
| Dimension | Score |
|---|---|
| Bezpečnost | 90/100 |
| Údržba | 55/100 |
| Popularita | 30/100 |
| Quality | 80/100 |
| Community | 55/100 |
Založeno na 5 dimenzích. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Jaká data Toml shromažďuje?
Soukromí assessment for Toml is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Je Toml bezpečný?
Bezpečnost score: 90/100. Toml has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Open-source balíčky umožňují nezávislou bezpečnostní kontrolu zdrojového kódu.
Spusťte příkaz auditu vašeho správce balíčků (`npm audit`, `pip audit`, `cargo audit`) pro kontrolu známých zranitelností ve vašem stromu závislostí.
Úplná analýza: Bezpečnostní zpráva Toml
Jak jsme vypočítali toto skóre
Toml's trust score of 65.0/100 (B-) je vypočítáno z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Skóre odráží 5 nezávislých dimenzí: bezpečnost (90/100), údržba (55/100), popularita (30/100), quality (80/100), community (55/100). Každá dimenze má stejnou váhu pro vytvoření souhrnného skóre důvěryhodnosti.
Nerq analyzuje více než 7,5 milionu entit ve 26 registrech pomocí stejné metodologie, což umožňuje přímé srovnání mezi entitami. Skóre jsou průběžně aktualizována, jakmile jsou k dispozici nová data.
Tato stránka byla naposledy zkontrolována April 21, 2026. Verze dat: 0.0.
Kompletní dokumentace metodologie · Strojově čitelná data (JSON API)
Často kladené otázky
Je Toml bezpečný?
Jaké je skóre důvěryhodnosti Toml?
Jaké jsou bezpečnější alternativy k Toml?
Má Toml známé zranitelnosti?
Je Toml aktivně udržován?
Populární v npm Packages
Procházet kategorie
Viz také
Disclaimer: Skóre důvěryhodnosti Nerq jsou automatizovaná hodnocení založená na veřejně dostupných signálech. Nejsou doporučením ani zárukou. Vždy proveďte vlastní ověření.