Er Toml sikker?
Toml — Nerq Trust Score 65.0/100 (Karakter B-). Baseret på analyse af 2 tillidsdimensioner vurderes det som generelt sikkert men med visse bekymringer. Sidst opdateret: 2026-04-21.
Brug Toml med forsigtighed. Toml er en npm package med en Nerq Tillidsscore på 65.0/100 (B-), based on 3 uafhængige datadimensioner. Under Nerqs verificerede tærskel Sikkerhed: 90/100. Popularitet: 30/100. Data hentet fra npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Sidst opdateret: 2026-03-21. Maskinlæsbare data (JSON).
Er Toml sikker?
CAUTION — Toml has a Nerq Trust Score of 65.0/100 (B-). Har moderat tillidssignaler, men viser nogle bekymrende områder that warrant attention. Suitable for development use — review sikkerhed and vedligeholdelse signals before production deployment.
Hvad er Tomls tillidsscore?
Toml har en Nerq Trust Score på 65.0/100 med karakteren B-. Denne score er baseret på 2 uafhængigt målte dimensioner, herunder sikkerhed, vedligeholdelse og community-adoption.
Hvad er de vigtigste sikkerhedsresultater for Toml?
Tomls stærkeste signal er sikkerhed på 90/100. Ingen kendte sårbarheder er fundet. It has not yet reached the Nerq Verified threshold of 70+.
Hvad er Toml og hvem vedligeholder det?
| Udvikler | selena-yoo |
| Kategori | npm Packages |
| Kilde | N/A |
Lignende Npm efter tillidsscore
Sikkerhedsguide: Toml
Hvad er Toml?
Toml er en Node.js-pakke — Parse, stringify, and manipulate TOML configuration files.
Sådan verificerer du sikkerheden
Run npm audit for at kontrollere for sårbarheder. Gennemgå package's GitHub-repositorium for seneste commits.
Du kan også tjekke tillidsscoren via API: GET /v1/preflight?target=@robinpath/toml
Vigtigste sikkerhedsproblemer for Node.js package
Når du vurderer en Node.js package, hold øje med: afhængighedssårbarheder, ondsindede pakker, typosquatting.
Tillidsvurdering
Toml has a Nerq Trust Score of 65/100 (B-) and has not yet reached Nerq trust threshold (70+). Denne score er baseret på automatiseret analyse af sikkerheds-, vedligeholdelses-, fællesskabs- og kvalitetssignaler.
Vigtigste pointer
- Toml has a Trust Score of 65/100 (B-).
- Gennemgå omhyggeligt før brug — under tillidstærskel.
- Verificer altid uafhængigt ved hjælp af Nerq API.
Detaljeret scoreanalyse
| Dimension | Score |
|---|---|
| Sikkerhed | 90/100 |
| Vedligeholdelse | 55/100 |
| Popularitet | 30/100 |
| Quality | 80/100 |
| Community | 55/100 |
Baseret på 5 dimensioner. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Hvilke data indsamler Toml?
Privatliv assessment for Toml is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Er Toml sikker?
Sikkerhed score: 90/100. Toml has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Open source-pakker muliggør uafhængig sikkerhedsgennemgang af kildekoden.
Kør din pakkehåndterers auditkommando (`npm audit`, `pip audit`, `cargo audit`) for at kontrollere for kendte sårbarheder i dit afhængighedstræ.
Fuld analyse: Toml sikkerhedsrapport
Sådan beregnede vi denne score
Toml's trust score of 65.0/100 (B-) beregnes ud fra npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Scoren afspejler 5 uafhængige dimensioner: sikkerhed (90/100), vedligeholdelse (55/100), popularitet (30/100), quality (80/100), community (55/100). Hver dimension vægtes ens for at producere den samlede tillidsscore.
Nerq analyserer over 7,5 millioner enheder i 26 registre med samme metodik, hvilket muliggør direkte sammenligning mellem enheder. Scorer opdateres løbende, efterhånden som nye data bliver tilgængelige.
Denne side blev sidst gennemgået den April 21, 2026. Dataversion: 0.0.
Ofte stillede spørgsmål
Er Toml sikker?
Hvad er Tomls tillidsscore?
Hvad er sikrere alternativer til Toml?
Har Toml kendte sårbarheder?
Vedligeholdes Toml aktivt?
Populær i npm Packages
Gennemse kategorier
Se også
Disclaimer: Nerqs tillidsscorer er automatiserede vurderinger baseret på offentligt tilgængelige signaler. De udgør ikke anbefalinger eller garantier. Foretag altid din egen verificering.