Ist Spdx License Ids sicher?

Spdx License Ids — Nerq Trust Score 75.8/100 (Note B+). Basierend auf der Analyse von 2 Vertrauensdimensionen wird es als generell sicher, aber mit einigen Bedenken eingestuft. Zuletzt aktualisiert: 2026-04-28.

Ja, Spdx License Ids ist sicher in der Verwendung. Spdx License Ids ist ein npm-Paket mit einem Nerq-Vertrauenswert von 75.8/100 (B+), basierend auf 3 unabhängigen Datendimensionen. Empfohlen für den produktionseinsatz. Sicherheit: 90/100. Beliebtheit: 100/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-04-12. Maschinenlesbare Daten (JSON).

Ist Spdx License Ids sicher?

YES — Spdx License Ids has a Nerq Trust Score of 75.8/100 (B+). Es erfüllt die Nerq-Vertrauensschwelle mit starken Signalen in Sicherheit, Wartung und Community-Akzeptanz. Empfohlen für den produktionseinsatz — lesen Sie den vollständigen Bericht unten für spezifische Hinweise.

Sicherheitsanalyse → Spdx License Ids Datenschutzbericht →

Was ist die Vertrauensbewertung von Spdx License Ids?

Spdx License Ids hat eine Nerq-Vertrauensbewertung von 75.8/100 und erhält die Note B+. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.

Sicherheit
90
Beliebtheit
100

Was sind die wichtigsten Sicherheitsergebnisse für Spdx License Ids?

Das stärkste Signal von Spdx License Ids ist beliebtheit mit 100/100. Es wurden keine bekannten Schwachstellen erkannt. Erfüllt die Nerq-Vertrauensschwelle von 70+.

Sicherheitsbewertung: 90/100 (stark)
Beliebtheit: 100/100 — Community-Akzeptanz

Was ist Spdx License Ids und wer pflegt es?

Autorkemitchell
Kategorienpm Packages
QuelleN/A

Ähnliche Npm nach Vertrauensbewertung

@vitest/runner (86)@next/eslint-plugin-next (86)@jest/test-sequencer (86)@workflow/world-local (86)@jest/test-result (86)
Alle sichersten Npm anzeigen →

Vergleichen

Spdx License Ids vs @vitest/runnerSpdx License Ids vs @next/eslint-plugin-nextSpdx License Ids vs @jest/test-sequencer

Sicherheitsleitfaden: Spdx License Ids

Was ist Spdx License Ids?

Spdx License Ids ist ein Node.js-Paket — A list of SPDX license identifiers.

Sicherheit überprüfen

Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.

Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=spdx-license-ids

Wichtige Sicherheitsbedenken für Node.js package

Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.

Vertrauensbewertung

Spdx License Ids has a Nerq Trust Score of 76/100 (B+) and erfüllt die Nerq-Vertrauensschwelle. Diese Bewertung basiert auf automatisierter Analyse von Sicherheits-, Wartungs-, Community- und Qualitätssignalen.

Wichtigste Punkte

Detaillierte Bewertungsanalyse

DimensionBewertung
Sicherheit90/100
Wartung86/100
Beliebtheit100/100
Quality50/100
Community45/100

Basierend auf 5 Dimensionen. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Welche Daten erhebt Spdx License Ids?

Spdx License Ids ist ein Node.js-Paket gewartet von kemitchell. It receives approximately 36,114,918 weekly downloads. Licensed under CC0-1.0.

Als Entwicklungspaket, Spdx License Ids erhebt nicht direkt personenbezogene Daten von Endnutzern. Allerdings können damit erstellte Anwendungen je nach Implementierung Daten erheben. Privacy score: 80/100.

Überprüfen Sie die Abhängigkeiten des Pakets auf potenzielle Lieferkettenrisiken. Führen Sie den Audit-Befehl Ihres Paketmanagers aus regularly.

Vollständige Analyse: Spdx License Ids Datenschutzbericht · Datenschutzprüfung

Ist Spdx License Ids sicher?

Sicherheitsbewertung: 90/100. Spdx License Ids has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under CC0-1.0, allowing code inspection. Open-Source-Pakete ermöglichen eine unabhängige Sicherheitsüberprüfung des Quellcodes.

Führen Sie den Audit-Befehl Ihres Paketmanagers aus (`npm audit`, `pip audit`, `cargo audit`) um bekannte Schwachstellen in Ihrem Abhängigkeitsbaum zu prüfen.

Vollständige Analyse: Spdx License Ids Sicherheitsbericht

Wie wir diese Bewertung berechnet haben

Spdx License Ids's trust score of 75.8/100 (B+) wird berechnet aus npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Die Bewertung spiegelt wider 5 unabhängige Dimensionen: Sicherheit (90/100), Wartung (86/100), Beliebtheit (100/100), quality (50/100), community (45/100). Jede Dimension wird gleich gewichtet, um die zusammengesetzte Vertrauensbewertung zu erstellen.

Nerq analysiert über 7,5 Millionen Entitäten in 26 Registern mit derselben Methodik, die einen direkten Vergleich zwischen Entitäten ermöglicht. Bewertungen werden kontinuierlich aktualisiert, sobald neue Daten verfügbar sind.

Diese Seite wurde zuletzt überprüft am April 28, 2026. Datenversion: 1.0.

Vollständige Methodendokumentation · Maschinenlesbare Daten (JSON-API)

Häufig gestellte Fragen

Ist Spdx License Ids sicher?
Ja, es ist sicher in der Verwendung. spdx-license-ids mit einem Nerq-Vertrauenswert von 75.8/100 (B+). Stärkstes Signal: beliebtheit (100/100). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (100/100).
Was ist die Vertrauensbewertung von Spdx License Ids?
spdx-license-ids: 75.8/100 (B+). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (100/100). Bewertungen werden aktualisiert, wenn neue Daten verfügbar werden. API: GET nerq.ai/v1/preflight?target=spdx-license-ids
Was sind sicherere Alternativen zu Spdx License Ids?
In der Kategorie npm-Pakete, weitere Node.js package werden analysiert — schauen Sie bald wieder vorbei. spdx-license-ids scores 75.8/100.
Hat Spdx License Ids bekannte Schwachstellen?
Nerq prüft Spdx License Ids gegen NVD, OSV.dev und registerspezifische Schwachstellendatenbanken. Aktuelle Sicherheitsbewertung: 90/100. Führen Sie den Audit-Befehl Ihres Paketmanagers aus.
Wird Spdx License Ids aktiv gepflegt?
Spdx License Ids Wartungsbewertung: N/A. Prüfen Sie das Repository auf aktuelle Aktivität.
API: /v1/preflight Trust Badge API Docs

Siehe auch

Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.

Wir verwenden Cookies für Analysen und Caching. Datenschutz