Ist Mocha sicher?

Mocha — Nerq Trust Score 79.8/100 (Note B+). Bewertung basierend auf 2 independent trust signals. Zuletzt analysiert: 2026-08-24

Mocha ist ein npm-Paket (simple, flexible, fun test framework) mit einem Nerq-Vertrauenswert von 79.8/100 (B+), basierend auf 3 unabhängigen Datendimensionen. Zuletzt analysiert: 2026-08-24 Sicherheit: 90/100. Beliebtheit: 100/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-08-24. Maschinenlesbare Daten (JSON).

Ist Mocha sicher?

Vertrauensbewertung im Detail — Mocha has a Nerq Trust Score of 79.8/100 (B+). Measured across 2 independent trust signals (as of 2026-08-24).

Sicherheitsanalyse → Mocha Datenschutzbericht →

Was ist die Vertrauensbewertung von Mocha?

Mocha hat eine Nerq-Vertrauensbewertung von 79.8/100 und erhält die Note B+. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.

Sicherheit
90
Beliebtheit
100

Was sind die wichtigsten Sicherheitsergebnisse für Mocha?

Das stärkste Signal von Mocha ist beliebtheit mit 100/100. Es wurden keine bekannten Schwachstellen erkannt.

Sicherheitsbewertung: 90/100 (stark)
Beliebtheit: 100/100 — Community-Akzeptanz

Was ist Mocha und wer pflegt es?

Autorjoshuakgoldberg
Kategorienpm Packages
QuelleN/A

Mocha auf anderen Plattformen

Gleicher Entwickler/Unternehmen in anderen Registern:

mocha
68/100 · gems
mocha
53/100 · crates

Ähnliche Npm nach Vertrauensbewertung

workbox-webpack-plugin (89)expo-router (89)@auth0/auth0-spa-js (89)@react-native-community/datetimepicker (89)@sanity/client (89)
Alle sichersten Npm anzeigen →

Vergleichen

Mocha vs workbox-webpack-pluginMocha vs expo-routerMocha vs @auth0/auth0-spa-js

Sicherheitsleitfaden: Mocha

Was ist Mocha?

Mocha ist ein Node.js-Paket — simple, flexible, fun test framework.

Sicherheit überprüfen

Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.

Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=mocha

Wichtige Sicherheitsbedenken für Node.js package

Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.

Measured Signals

Mocha has a Nerq Trust Score of 80/100 (B+). This score is a composite of automated measurements of Sicherheit, Wartung, community, and quality signals.

Wichtigste Punkte

Detaillierte Bewertungsanalyse

DimensionBewertung
Sicherheit90/100
Wartung90/100
Beliebtheit100/100
Quality65/100
Community45/100

Basierend auf 5 Dimensionen. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Welche Daten erhebt Mocha?

Mocha ist ein Node.js-Paket gewartet von joshuakgoldberg. It receives approximately 15,200,190 weekly downloads. Licensed under MIT.

Als Entwicklungspaket, Mocha erhebt nicht direkt personenbezogene Daten von Endnutzern. Allerdings können damit erstellte Anwendungen je nach Implementierung Daten erheben. Privacy score: 80/100.

Überprüfen Sie die Abhängigkeiten des Pakets auf potenzielle Lieferkettenrisiken. Führen Sie den Audit-Befehl Ihres Paketmanagers aus regularly.

Vollständige Analyse: Mocha Datenschutzbericht · Datenschutzprüfung

Ist Mocha sicher?

Sicherheitsbewertung: 90/100. Mocha has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Open-Source-Pakete ermöglichen eine unabhängige Sicherheitsüberprüfung des Quellcodes.

Führen Sie den Audit-Befehl Ihres Paketmanagers aus (`npm audit`, `pip audit`, `cargo audit`) um bekannte Schwachstellen in Ihrem Abhängigkeitsbaum zu prüfen.

Vollständige Analyse: Mocha Sicherheitsbericht

Mocha auf anderen Plattformen

Gleicher Entwickler/Unternehmen in anderen Registern:

mocha (gems, 68/100)mocha (crates, 53/100)

Wie wir diese Bewertung berechnet haben

Mocha's trust score of 79.8/100 (B+) wird berechnet aus npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Die Bewertung spiegelt wider 5 unabhängige Dimensionen: Sicherheit (90/100), Wartung (90/100), Beliebtheit (100/100), quality (65/100), community (45/100). Jede Dimension wird gleich gewichtet, um die zusammengesetzte Vertrauensbewertung zu erstellen.

Nerq analysiert über 7,5 Millionen Entitäten in 26 Registern mit derselben Methodik, die einen direkten Vergleich zwischen Entitäten ermöglicht. Bewertungen werden kontinuierlich aktualisiert, sobald neue Daten verfügbar sind.

Signals last measured on August 24, 2026. Datenversion: 1.0.

Vollständige Methodendokumentation · Maschinenlesbare Daten (JSON-API)

Häufig gestellte Fragen

Ist Mocha sicher?
mocha mit einem Nerq-Vertrauenswert von 79.8/100 (B+). Stärkstes Signal: beliebtheit (100/100). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (100/100).
Was ist die Vertrauensbewertung von Mocha?
mocha: 79.8/100 (B+). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (100/100). Bewertungen werden aktualisiert, wenn neue Daten verfügbar werden. API: GET nerq.ai/v1/preflight?target=mocha
Was sind sicherere Alternativen zu Mocha?
In der Kategorie npm-Pakete, weitere Node.js package werden analysiert — schauen Sie bald wieder vorbei. mocha scores 79.8/100.
Hat Mocha bekannte Schwachstellen?
Nerq prüft Mocha gegen NVD, OSV.dev und registerspezifische Schwachstellendatenbanken. Aktuelle Sicherheitsbewertung: 90/100. Führen Sie den Audit-Befehl Ihres Paketmanagers aus.
Wird Mocha aktiv gepflegt?
Mocha Wartungsbewertung: N/A. Prüfen Sie das Repository auf aktuelle Aktivität.
API: /v1/preflight Trust Badge API Docs

Siehe auch

Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.

Wir verwenden Cookies für Analysen und Caching. Datenschutz