Ist Package Deps Hash sicher?

Package Deps Hash — Nerq Trust Score 82.2/100 (Note A-). Basierend auf der Analyse von 2 Vertrauensdimensionen wird es als sicher in der Verwendung eingestuft. Zuletzt aktualisiert: 2026-04-09.

Ja, Package Deps Hash ist sicher in der Verwendung. Package Deps Hash ist ein npm-Paket mit einem Nerq-Vertrauenswert von 82.2/100 (A-), basierend auf 3 unabhängigen Datendimensionen. Empfohlen für den produktionseinsatz. Sicherheit: 90/100. Beliebtheit: 75/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-04-09. Maschinenlesbare Daten (JSON).

Ist Package Deps Hash sicher?

YES — Package Deps Hash has a Nerq Trust Score of 82.2/100 (A-). Es erfüllt die Nerq-Vertrauensschwelle mit starken Signalen in Sicherheit, Wartung und Community-Akzeptanz. Empfohlen für den produktionseinsatz — lesen Sie den vollständigen Bericht unten für spezifische Hinweise.

Sicherheitsanalyse → Package Deps Hash Datenschutzbericht →

Was ist die Vertrauensbewertung von Package Deps Hash?

Package Deps Hash hat eine Nerq-Vertrauensbewertung von 82.2/100 und erhält die Note A-. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.

Sicherheit
90
Beliebtheit
75

Was sind die wichtigsten Sicherheitsergebnisse für Package Deps Hash?

Das stärkste Signal von Package Deps Hash ist sicherheit mit 90/100. Es wurden keine bekannten Schwachstellen erkannt. Erfüllt die Nerq-Vertrauensschwelle von 70+.

Sicherheitsbewertung: 90/100 (stark)
Beliebtheit: 75/100 — Community-Akzeptanz

Was ist Package Deps Hash und wer pflegt es?

Autorrushstack-admin
Kategorienpm Packages
QuelleN/A

Ähnliche Npm nach Vertrauensbewertung

@supabase/supabase-js (90)@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@testing-library/react (90)
Alle sichersten Npm anzeigen →

Vergleichen

Package Deps Hash vs @supabase/supabase-jsPackage Deps Hash vs @supabase/storage-jsPackage Deps Hash vs @supabase/realtime-js

Sicherheitsleitfaden: Package Deps Hash

Was ist Package Deps Hash?

Package Deps Hash ist ein Node.js-Paket — The `package-deps-hash` library generates a JSON object containing the git hashes of all files used to produce a given package. This is useful for scenarios where you want to define a "change receipt.

Sicherheit überprüfen

Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.

Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=@rushstack/package-deps-hash

Wichtige Sicherheitsbedenken für Node.js package

Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.

Vertrauensbewertung

Package Deps Hash has a Nerq Trust Score of 82/100 (A-) and erfüllt die Nerq-Vertrauensschwelle. Diese Bewertung basiert auf automatisierter Analyse von Sicherheits-, Wartungs-, Community- und Qualitätssignalen.

Wichtigste Punkte

Häufig gestellte Fragen

Ist Package Deps Hash sicher?
Ja, es ist sicher in der Verwendung. @rushstack/package-deps-hash mit einem Nerq-Vertrauenswert von 82.2/100 (A-). Stärkstes Signal: sicherheit (90/100). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (75/100).
Was ist die Vertrauensbewertung von Package Deps Hash?
@rushstack/package-deps-hash: 82.2/100 (A-). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (75/100). Bewertungen werden aktualisiert, wenn neue Daten verfügbar werden. API: GET nerq.ai/v1/preflight?target=@rushstack/package-deps-hash
Was sind sicherere Alternativen zu Package Deps Hash?
In der Kategorie npm-Pakete, weitere Node.js package werden analysiert — schauen Sie bald wieder vorbei. @rushstack/package-deps-hash scores 82.2/100.
Hat Package Deps Hash bekannte Schwachstellen?
Nerq prüft Package Deps Hash gegen NVD, OSV.dev und registerspezifische Schwachstellendatenbanken. Aktuelle Sicherheitsbewertung: 90/100. Führen Sie den Audit-Befehl Ihres Paketmanagers aus.
Wird Package Deps Hash aktiv gepflegt?
Package Deps Hash Wartungsbewertung: N/A. Prüfen Sie das Repository auf aktuelle Aktivität.
API: /v1/preflight Trust Badge API Docs

Siehe auch

Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.

Wir verwenden Cookies für Analysen und Caching. Datenschutz