Ist Commandmate sicher?
Verwende Commandmate mit Vorsicht. Commandmate ist ein Node.js-Paket mit einer Nerq-Vertrauensbewertung von 63.8/100 (C+), based on 3 independent data dimensions. It is below the recommended threshold of 70. Security: 90/100. Popularity: 30/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-26. Maschinenlesbare Daten (JSON).
Ist Commandmate sicher?
CAUTION — Commandmate hat eine Nerq-Vertrauensbewertung von 63.8/100 (C+). It has moderate trust signals but shows some areas of concern that warrant attention. Suitable for development use — review security and maintenance signals before production deployment.
Vertrauensbewertung im Detail
Wichtige Erkenntnisse
Details
| Autor | kewton |
| Kategorie | npm |
| Quelle | N/A |
Sicherheitsleitfaden: Commandmate
Was ist Commandmate?
Commandmate ist ein Node.js-Paket — A local control plane for agent CLIs — orchestration and visibility for Claude Code, Codex, Gemini CLI, and more across Git worktrees.
Sicherheit überprüfen
Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das GitHub-Repository des Pakets auf aktuelle Commits.
Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=commandmate
Wichtige Sicherheitsbedenken für Node.js packages
Bei der Bewertung jeder Node.js package, watch for: dependency vulnerabilities, malicious packages, typosquatting.
Vertrauensbewertung
Commandmate hat eine Nerq-Vertrauensbewertung von 64/100 (C+) and hat die Nerq-Vertrauensschwelle (70+) noch nicht erreicht. Diese Bewertung basiert auf automatisierter Analyse von Sicherheits-, Wartungs-, Community- und Qualitätssignalen.
Wichtigste Punkte
- Commandmate hat eine Vertrauensbewertung von 64/100 (C+).
- Vor der Nutzung sorgfältig prüfen — unterhalb der Vertrauensschwelle.
- Überprüfen Sie immer unabhängig mit der Nerq API.
Häufig gestellte Fragen
Ist Commandmate sicher in der Verwendung?
Was ist Commandmate's trust score?
Was sind sicherere Alternativen zu Commandmate?
Does Commandmate have known vulnerabilities?
Wie aktiv wird Commandmate gepflegt?
Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.