Je Cli bezpečný?
Cli — Nerq Trust Score 86.0/100 (Stupeň A). Na základě analýzy 2 dimenzí důvěryhodnosti je považován za bezpečný. Naposledy aktualizováno: 2026-06-27.
Ano, Cli je bezpečný k použití. Cli je npm package (
Strojově čitelná data (JSON).
Je Cli bezpečný?
YES — Cli has a Nerq Trust Score of 86.0/100 (A). Splňuje práh důvěryhodnosti Nerq se silnými signály v oblasti bezpečnosti, údržby a přijetí komunitou. Recommended for production use — přečtěte si úplnou zprávu níže pro konkrétní úvahy.
Jaké je skóre důvěryhodnosti Cli?
Cli má Nerq skóre důvěryhodnosti 86.0/100 se stupněm A. Toto skóre je založeno na 2 nezávisle měřených dimenzích.
Jaká jsou klíčová bezpečnostní zjištění pro Cli?
Nejsilnější signál Cli je bezpečnost na 90/100. Nebyly zjištěny žádné známé zranitelnosti. Splňuje ověřený práh Nerq 70+.
Co je Cli a kdo jej spravuje?
| Autor | dotansimha |
| Kategorie | npm Packages |
| Zdroj | N/A |
Podobné Npm podle skóre důvěryhodnosti
Bezpečnostní průvodce: Cli
Co je Cli?
Cli je balíček Node.js — <p align="center"> <img src="https://github.com/dotansimha/graphql-code-generator/blob/master/logo.png?raw=true" /> </p>.
Jak ověřit bezpečnost
Run npm audit pro kontrolu zranitelností. Zkontrolujte package's GitHub repozitář pro nedávné commity.
Skóre důvěryhodnosti můžete zkontrolovat také přes API: GET /v1/preflight?target=@graphql-codegen/cli
Hlavní bezpečnostní problémy pro Node.js package
Při hodnocení jakéhokoli Node.js package, sledujte: zranitelnosti závislostí, škodlivé balíčky, typosquatting.
Hodnocení důvěryhodnosti
Cli has a Nerq Trust Score of 86/100 (A) and meets Nerq trust threshold. Toto skóre je založeno na automatizované analýze signálů bezpečnosti, údržby, komunity a kvality.
Hlavní závěry
- Cli has a Trust Score of 86/100 (A).
- Doporučeno k použití — splňuje práh důvěryhodnosti.
- Vždy nezávisle ověřte pomocí Nerq API.
Podrobná analýza skóre
| Dimension | Score |
|---|---|
| Bezpečnost | 90/100 |
| Údržba | 100/100 |
| Popularita | 90/100 |
| Quality | 80/100 |
| Community | 60/100 |
Založeno na 5 dimenzích. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Jaká data Cli shromažďuje?
Cli je balíček Node.js udržováno dotansimha. It receives approximately 4,618,472 weekly downloads. Licensed under MIT.
Jako vývojový balíček, Cli přímo neshromažďuje osobní údaje koncových uživatelů. Avšak aplikace s ním vytvořené mohou shromažďovat data v závislosti na implementaci. Privacy score: 80/100.
Zkontrolujte závislosti balíčku pro potenciální rizika dodavatelského řetězce. Spusťte příkaz auditu vašeho správce balíčků regularly.
Úplná analýza: Zpráva o soukromí Cli · Recenze soukromí
Je Cli bezpečný?
Bezpečnost score: 90/100. Cli has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Open-source balíčky umožňují nezávislou bezpečnostní kontrolu zdrojového kódu.
Spusťte příkaz auditu vašeho správce balíčků (`npm audit`, `pip audit`, `cargo audit`) pro kontrolu známých zranitelností ve vašem stromu závislostí.
Úplná analýza: Bezpečnostní zpráva Cli
Jak jsme vypočítali toto skóre
Cli's trust score of 86.0/100 (A) je vypočítáno z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Skóre odráží 5 nezávislých dimenzí: bezpečnost (90/100), údržba (100/100), popularita (90/100), quality (80/100), community (60/100). Každá dimenze má stejnou váhu pro vytvoření souhrnného skóre důvěryhodnosti.
Nerq analyzuje více než 7,5 milionu entit ve 26 registrech pomocí stejné metodologie, což umožňuje přímé srovnání mezi entitami. Skóre jsou průběžně aktualizována, jakmile jsou k dispozici nová data.
Tato stránka byla naposledy zkontrolována June 27, 2026. Verze dat: 1.0.
Kompletní dokumentace metodologie · Strojově čitelná data (JSON API)
Často kladené otázky
Je Cli bezpečný?
Jaké je skóre důvěryhodnosti Cli?
Jaké jsou bezpečnější alternativy k Cli?
Má Cli známé zranitelnosti?
Je Cli aktivně udržován?
Populární v npm Packages
Procházet kategorie
Viz také
Disclaimer: Skóre důvěryhodnosti Nerq jsou automatizovaná hodnocení založená na veřejně dostupných signálech. Nejsou doporučením ani zárukou. Vždy proveďte vlastní ověření.