Ist Config Conventional sicher?

Config Conventional — Nerq Trust Score 82.2/100 (Note A-). Basierend auf der Analyse von 2 Vertrauensdimensionen wird es als sicher in der Verwendung eingestuft. Zuletzt aktualisiert: 2026-06-25.

Ja, Config Conventional ist sicher in der Verwendung. Config Conventional ist ein npm-Paket mit einem Nerq-Vertrauenswert von 82.2/100 (A-), basierend auf 3 unabhängigen Datendimensionen. Empfohlen für den produktionseinsatz. Sicherheit: 90/100. Beliebtheit: 90/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-04-12. Maschinenlesbare Daten (JSON).

Ist Config Conventional sicher?

YES — Config Conventional has a Nerq Trust Score of 82.2/100 (A-). Es erfüllt die Nerq-Vertrauensschwelle mit starken Signalen in Sicherheit, Wartung und Community-Akzeptanz. Empfohlen für den produktionseinsatz — lesen Sie den vollständigen Bericht unten für spezifische Hinweise.

Sicherheitsanalyse → Config Conventional Datenschutzbericht →

Was ist die Vertrauensbewertung von Config Conventional?

Config Conventional hat eine Nerq-Vertrauensbewertung von 82.2/100 und erhält die Note A-. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.

Sicherheit
90
Beliebtheit
90

Was sind die wichtigsten Sicherheitsergebnisse für Config Conventional?

Das stärkste Signal von Config Conventional ist sicherheit mit 90/100. Es wurden keine bekannten Schwachstellen erkannt. Erfüllt die Nerq-Vertrauensschwelle von 70+.

Sicherheitsbewertung: 90/100 (stark)
Beliebtheit: 90/100 — Community-Akzeptanz

Was ist Config Conventional und wer pflegt es?

Autormarionebl
Kategorienpm Packages
QuelleN/A

Ähnliche Npm nach Vertrauensbewertung

@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@testing-library/react (90)@supabase/supabase-js (90)
Alle sichersten Npm anzeigen →

Vergleichen

Config Conventional vs @supabase/storage-jsConfig Conventional vs @supabase/realtime-jsConfig Conventional vs @supabase/functions-js

Sicherheitsleitfaden: Config Conventional

Was ist Config Conventional?

Config Conventional ist ein Node.js-Paket — Shareable commitlint config enforcing conventional commits.

Sicherheit überprüfen

Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.

Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=@commitlint/config-conventional

Wichtige Sicherheitsbedenken für Node.js package

Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.

Vertrauensbewertung

Config Conventional has a Nerq Trust Score of 82/100 (A-) and erfüllt die Nerq-Vertrauensschwelle. Diese Bewertung basiert auf automatisierter Analyse von Sicherheits-, Wartungs-, Community- und Qualitätssignalen.

Wichtigste Punkte

Detaillierte Bewertungsanalyse

DimensionBewertung
Sicherheit90/100
Wartung100/100
Beliebtheit90/100
Quality65/100
Community55/100

Basierend auf 5 Dimensionen. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Welche Daten erhebt Config Conventional?

Config Conventional ist ein Node.js-Paket gewartet von marionebl. It receives approximately 5,129,705 weekly downloads. Licensed under MIT.

Als Entwicklungspaket, Config Conventional erhebt nicht direkt personenbezogene Daten von Endnutzern. Allerdings können damit erstellte Anwendungen je nach Implementierung Daten erheben. Privacy score: 80/100.

Überprüfen Sie die Abhängigkeiten des Pakets auf potenzielle Lieferkettenrisiken. Führen Sie den Audit-Befehl Ihres Paketmanagers aus regularly.

Vollständige Analyse: Config Conventional Datenschutzbericht · Datenschutzprüfung

Ist Config Conventional sicher?

Sicherheitsbewertung: 90/100. Config Conventional has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Open-Source-Pakete ermöglichen eine unabhängige Sicherheitsüberprüfung des Quellcodes.

Führen Sie den Audit-Befehl Ihres Paketmanagers aus (`npm audit`, `pip audit`, `cargo audit`) um bekannte Schwachstellen in Ihrem Abhängigkeitsbaum zu prüfen.

Vollständige Analyse: Config Conventional Sicherheitsbericht

Wie wir diese Bewertung berechnet haben

Config Conventional's trust score of 82.2/100 (A-) wird berechnet aus npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Die Bewertung spiegelt wider 5 unabhängige Dimensionen: Sicherheit (90/100), Wartung (100/100), Beliebtheit (90/100), quality (65/100), community (55/100). Jede Dimension wird gleich gewichtet, um die zusammengesetzte Vertrauensbewertung zu erstellen.

Nerq analysiert über 7,5 Millionen Entitäten in 26 Registern mit derselben Methodik, die einen direkten Vergleich zwischen Entitäten ermöglicht. Bewertungen werden kontinuierlich aktualisiert, sobald neue Daten verfügbar sind.

Diese Seite wurde zuletzt überprüft am June 25, 2026. Datenversion: 1.0.

Vollständige Methodendokumentation · Maschinenlesbare Daten (JSON-API)

Häufig gestellte Fragen

Ist Config Conventional sicher?
Ja, es ist sicher in der Verwendung. @commitlint/config-conventional mit einem Nerq-Vertrauenswert von 82.2/100 (A-). Stärkstes Signal: sicherheit (90/100). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (90/100).
Was ist die Vertrauensbewertung von Config Conventional?
@commitlint/config-conventional: 82.2/100 (A-). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (90/100). Bewertungen werden aktualisiert, wenn neue Daten verfügbar werden. API: GET nerq.ai/v1/preflight?target=@commitlint/config-conventional
Was sind sicherere Alternativen zu Config Conventional?
In der Kategorie npm-Pakete, weitere Node.js package werden analysiert — schauen Sie bald wieder vorbei. @commitlint/config-conventional scores 82.2/100.
Hat Config Conventional bekannte Schwachstellen?
Nerq prüft Config Conventional gegen NVD, OSV.dev und registerspezifische Schwachstellendatenbanken. Aktuelle Sicherheitsbewertung: 90/100. Führen Sie den Audit-Befehl Ihres Paketmanagers aus.
Wird Config Conventional aktiv gepflegt?
Config Conventional Wartungsbewertung: N/A. Prüfen Sie das Repository auf aktuelle Aktivität.
API: /v1/preflight Trust Badge API Docs

Siehe auch

Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.

Wir verwenden Cookies für Analysen und Caching. Datenschutz