Ist Mocha sicher?
Mocha — Nerq Trust Score 81.5/100 (Note A-). Basierend auf der Analyse von 2 Vertrauensdimensionen wird es als sicher in der Verwendung eingestuft. Zuletzt aktualisiert: 2026-04-09.
Ja, Mocha ist sicher in der Verwendung. Mocha ist ein npm-Paket (simple, flexible, fun test framework) mit einem Nerq-Vertrauenswert von 81.5/100 (A-), basierend auf 3 unabhängigen Datendimensionen. Empfohlen für den produktionseinsatz. Sicherheit: 90/100. Beliebtheit: 90/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-04-09. Maschinenlesbare Daten (JSON).
Ist Mocha sicher?
YES — Mocha has a Nerq Trust Score of 81.5/100 (A-). Es erfüllt die Nerq-Vertrauensschwelle mit starken Signalen in Sicherheit, Wartung und Community-Akzeptanz. Empfohlen für den produktionseinsatz — lesen Sie den vollständigen Bericht unten für spezifische Hinweise.
Was ist die Vertrauensbewertung von Mocha?
Mocha hat eine Nerq-Vertrauensbewertung von 81.5/100 und erhält die Note A-. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.
Was sind die wichtigsten Sicherheitsergebnisse für Mocha?
Das stärkste Signal von Mocha ist sicherheit mit 90/100. Es wurden keine bekannten Schwachstellen erkannt. Erfüllt die Nerq-Vertrauensschwelle von 70+.
Was ist Mocha und wer pflegt es?
| Autor | voxpelli |
| Kategorie | npm Packages |
| Quelle | N/A |
Mocha auf anderen Plattformen
Gleicher Entwickler/Unternehmen in anderen Registern:
Ähnliche Npm nach Vertrauensbewertung
Vergleichen
Sicherheitsleitfaden: Mocha
Was ist Mocha?
Mocha ist ein Node.js-Paket — simple, flexible, fun test framework.
Sicherheit überprüfen
Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.
Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=mocha
Wichtige Sicherheitsbedenken für Node.js package
Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.
Vertrauensbewertung
Mocha has a Nerq Trust Score of 82/100 (A-) and erfüllt die Nerq-Vertrauensschwelle. Diese Bewertung basiert auf automatisierter Analyse von Sicherheits-, Wartungs-, Community- und Qualitätssignalen.
Wichtigste Punkte
- Mocha has a Trust Score of 82/100 (A-).
- Zur Nutzung empfohlen — überschreitet die Vertrauensschwelle.
- Überprüfen Sie immer unabhängig mit der Nerq API.
Detaillierte Bewertungsanalyse
| Dimension | Bewertung |
|---|---|
| Sicherheit | 90/100 |
| Datenschutz | 80/100 |
| Zuverlässigkeit | 90/100 |
| Transparenz | 85/100 |
| Wartung | 60/100 |
Basierend auf 5 Dimensionen. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Welche Daten erhebt Mocha?
Mocha ist ein Node.js-Paket gewartet von voxpelli. It receives approximately 6,480,658 weekly downloads. Licensed under MIT.
Als Entwicklungspaket, Mocha erhebt nicht direkt personenbezogene Daten von Endnutzern. Allerdings können damit erstellte Anwendungen je nach Implementierung Daten erheben. Privacy score: 80/100.
Überprüfen Sie die Abhängigkeiten des Pakets auf potenzielle Lieferkettenrisiken. Führen Sie den Audit-Befehl Ihres Paketmanagers aus regularly.
Vollständige Analyse: Mocha Datenschutzbericht · Datenschutzprüfung
Ist Mocha sicher?
Sicherheitsbewertung: 90/100. Mocha has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Open-Source-Pakete ermöglichen eine unabhängige Sicherheitsüberprüfung des Quellcodes.
Führen Sie den Audit-Befehl Ihres Paketmanagers aus (`npm audit`, `pip audit`, `cargo audit`) um bekannte Schwachstellen in Ihrem Abhängigkeitsbaum zu prüfen.
Vollständige Analyse: Mocha Sicherheitsbericht
Mocha auf anderen Plattformen
Gleicher Entwickler/Unternehmen in anderen Registern:
Wie wir diese Bewertung berechnet haben
Mocha's trust score of 81.5/100 (A-) wird berechnet aus npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Die Bewertung spiegelt wider 5 unabhängige Dimensionen: Sicherheit (90/100), privacy (80/100), reliability (90/100), transparency (85/100), Wartung (60/100). Jede Dimension wird gleich gewichtet, um die zusammengesetzte Vertrauensbewertung zu erstellen.
Nerq analysiert über 7,5 Millionen Entitäten in 26 Registern mit derselben Methodik, die einen direkten Vergleich zwischen Entitäten ermöglicht. Bewertungen werden kontinuierlich aktualisiert, sobald neue Daten verfügbar sind.
Diese Seite wurde zuletzt überprüft am April 09, 2026. Datenversion: 1.0.
Vollständige Methodendokumentation · Maschinenlesbare Daten (JSON-API)
Häufig gestellte Fragen
Ist Mocha sicher?
Was ist die Vertrauensbewertung von Mocha?
Was sind sicherere Alternativen zu Mocha?
Hat Mocha bekannte Schwachstellen?
Wird Mocha aktiv gepflegt?
Beliebt in npm Packages
Kategorien durchsuchen
Siehe auch
Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.