Ist Signed Tar sicher?
Signed Tar — Nerq Trust Score 48.2/100 (Note D). Bewertung basierend auf 2 independent trust signals. Zuletzt analysiert: 2026-03-25
Signed Tar ist ein npm-Paket mit einem Nerq-Vertrauenswert von 48.2/100 (D), basierend auf 3 unabhängigen Datendimensionen. Zuletzt analysiert: 2026-03-25 Sicherheit: 90/100. Beliebtheit: 0/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-03-25. Maschinenlesbare Daten (JSON).
Ist Signed Tar sicher?
Vertrauensbewertung im Detail — Signed Tar has a Nerq Trust Score of 48.2/100 (D). Measured across 2 independent trust signals (as of 2026-03-25).
Was ist die Vertrauensbewertung von Signed Tar?
Signed Tar hat eine Nerq-Vertrauensbewertung von 48.2/100 und erhält die Note D. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.
Was sind die wichtigsten Sicherheitsergebnisse für Signed Tar?
Das stärkste Signal von Signed Tar ist sicherheit mit 90/100. Es wurden keine bekannten Schwachstellen erkannt.
Was ist Signed Tar und wer pflegt es?
| Autor | saibotsivad |
| Kategorie | npm Packages |
| Quelle | N/A |
Ähnliche Npm nach Vertrauensbewertung
Vergleichen
Sicherheitsleitfaden: Signed Tar
Was ist Signed Tar?
Signed Tar ist ein Node.js-Paket — Package, verify, and unpackage signed tar archives..
Sicherheit überprüfen
Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.
Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=signed-tar
Wichtige Sicherheitsbedenken für Node.js package
Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.
Measured Signals
Signed Tar has a Nerq Trust Score of 48/100 (D). This score is a composite of automated measurements of Sicherheit, Wartung, community, and quality signals.
Wichtigste Punkte
- Signed Tar has a Trust Score of 48/100 (D).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Häufig gestellte Fragen
Ist Signed Tar sicher?
Was ist die Vertrauensbewertung von Signed Tar?
Was sind sicherere Alternativen zu Signed Tar?
Hat Signed Tar bekannte Schwachstellen?
Wird Signed Tar aktiv gepflegt?
Beliebt in npm Packages
Kategorien durchsuchen
Siehe auch
Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.