Ist Shadow sicher?
Vorsicht bei Shadow. Shadow ist ein Node.js-Paket mit einer Nerq-Vertrauensbewertung von 48.2/100 (D), based on 3 independent data dimensions. It is below the recommended threshold of 70. Security: 90/100. Popularity: 0/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-29. Maschinenlesbare Daten (JSON).
Ist Shadow sicher?
NO — USE WITH CAUTION — Shadow hat eine Nerq-Vertrauensbewertung von 48.2/100 (D). It has below-average trust signals with significant gaps in security, maintenance, or documentation. Not recommended for production use without thorough manual review and additional security measures.
Vertrauensbewertung im Detail
Wichtige Erkenntnisse
Details
| Autor | jacksontian |
| Kategorie | npm |
| Quelle | N/A |
Shadow auf anderen Plattformen
Gleicher Entwickler/Unternehmen in anderen Registern:
Sicherheitsleitfaden: Shadow
Was ist Shadow?
Shadow ist ein Node.js-Paket — Node Front-end automation test framework.
Sicherheit überprüfen
Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das GitHub-Repository des Pakets auf aktuelle Commits.
Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=shadow
Wichtige Sicherheitsbedenken für Node.js packages
Bei der Bewertung jeder Node.js package, watch for: dependency vulnerabilities, malicious packages, typosquatting.
Vertrauensbewertung
Shadow hat eine Nerq-Vertrauensbewertung von 48/100 (D) and hat die Nerq-Vertrauensschwelle (70+) noch nicht erreicht. Diese Bewertung basiert auf automatisierter Analyse von Sicherheits-, Wartungs-, Community- und Qualitätssignalen.
Wichtigste Punkte
- Shadow hat eine Vertrauensbewertung von 48/100 (D).
- Vor der Nutzung sorgfältig prüfen — unterhalb der Vertrauensschwelle.
- Überprüfen Sie immer unabhängig mit der Nerq API.
Häufig gestellte Fragen
Ist Shadow sicher in der Verwendung?
Was ist Shadow's trust score?
Was sind sicherere Alternativen zu Shadow?
Does Shadow have known vulnerabilities?
Wie aktiv wird Shadow gepflegt?
Popular in npm
Browse Categories
Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.