Ist Config Conventional sicher?
Config Conventional — Nerq Trust Score 83.5/100 (Note A-). Bewertung basierend auf 2 independent trust signals. Zuletzt analysiert: 2026-08-17
Config Conventional ist ein npm-Paket mit einem Nerq-Vertrauenswert von 83.5/100 (A-), basierend auf 3 unabhängigen Datendimensionen. Zuletzt analysiert: 2026-08-17 Sicherheit: 90/100. Beliebtheit: 90/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-08-17. Maschinenlesbare Daten (JSON).
Ist Config Conventional sicher?
Vertrauensbewertung im Detail — Config Conventional has a Nerq Trust Score of 83.5/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).
Was ist die Vertrauensbewertung von Config Conventional?
Config Conventional hat eine Nerq-Vertrauensbewertung von 83.5/100 und erhält die Note A-. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.
Was sind die wichtigsten Sicherheitsergebnisse für Config Conventional?
Das stärkste Signal von Config Conventional ist sicherheit mit 90/100. Es wurden keine bekannten Schwachstellen erkannt.
Was ist Config Conventional und wer pflegt es?
| Autor | marionebl |
| Kategorie | npm Packages |
| Quelle | N/A |
Ähnliche Npm nach Vertrauensbewertung
Vergleichen
Sicherheitsleitfaden: Config Conventional
Was ist Config Conventional?
Config Conventional ist ein Node.js-Paket — Shareable commitlint config enforcing conventional commits.
Sicherheit überprüfen
Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.
Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=@commitlint/config-conventional
Wichtige Sicherheitsbedenken für Node.js package
Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.
Measured Signals
Config Conventional has a Nerq Trust Score of 84/100 (A-). This score is a composite of automated measurements of Sicherheit, Wartung, community, and quality signals.
Wichtigste Punkte
- Config Conventional has a Trust Score of 84/100 (A-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Detaillierte Bewertungsanalyse
| Dimension | Bewertung |
|---|---|
| Sicherheit | 90/100 |
| Wartung | 90/100 |
| Beliebtheit | 90/100 |
| Quality | 80/100 |
| Community | 60/100 |
Basierend auf 5 Dimensionen. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Welche Daten erhebt Config Conventional?
Config Conventional ist ein Node.js-Paket gewartet von marionebl. It receives approximately 6,432,594 weekly downloads. Licensed under MIT.
Als Entwicklungspaket, Config Conventional erhebt nicht direkt personenbezogene Daten von Endnutzern. Allerdings können damit erstellte Anwendungen je nach Implementierung Daten erheben. Privacy score: 80/100.
Überprüfen Sie die Abhängigkeiten des Pakets auf potenzielle Lieferkettenrisiken. Führen Sie den Audit-Befehl Ihres Paketmanagers aus regularly.
Vollständige Analyse: Config Conventional Datenschutzbericht · Datenschutzprüfung
Ist Config Conventional sicher?
Sicherheitsbewertung: 90/100. Config Conventional has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Open-Source-Pakete ermöglichen eine unabhängige Sicherheitsüberprüfung des Quellcodes.
Führen Sie den Audit-Befehl Ihres Paketmanagers aus (`npm audit`, `pip audit`, `cargo audit`) um bekannte Schwachstellen in Ihrem Abhängigkeitsbaum zu prüfen.
Vollständige Analyse: Config Conventional Sicherheitsbericht
Wie wir diese Bewertung berechnet haben
Config Conventional's trust score of 83.5/100 (A-) wird berechnet aus npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Die Bewertung spiegelt wider 5 unabhängige Dimensionen: Sicherheit (90/100), Wartung (90/100), Beliebtheit (90/100), quality (80/100), community (60/100). Jede Dimension wird gleich gewichtet, um die zusammengesetzte Vertrauensbewertung zu erstellen.
Nerq analysiert über 7,5 Millionen Entitäten in 26 Registern mit derselben Methodik, die einen direkten Vergleich zwischen Entitäten ermöglicht. Bewertungen werden kontinuierlich aktualisiert, sobald neue Daten verfügbar sind.
Signals last measured on August 17, 2026. Datenversion: 1.0.
Vollständige Methodendokumentation · Maschinenlesbare Daten (JSON-API)
Häufig gestellte Fragen
Ist Config Conventional sicher?
Was ist die Vertrauensbewertung von Config Conventional?
Was sind sicherere Alternativen zu Config Conventional?
Hat Config Conventional bekannte Schwachstellen?
Wird Config Conventional aktiv gepflegt?
Beliebt in npm Packages
Kategorien durchsuchen
Siehe auch
Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.