Ist Source Yaml sicher?
Source Yaml — Nerq Trust Score 48.2/100 (Note D). Bewertung basierend auf 2 independent trust signals. Zuletzt analysiert: 2026-03-25
Source Yaml ist ein npm-Paket (ssgjs helper for pulling from yaml files) mit einem Nerq-Vertrauenswert von 48.2/100 (D), basierend auf 3 unabhängigen Datendimensionen. Zuletzt analysiert: 2026-03-25 Sicherheit: 90/100. Beliebtheit: 0/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-03-25. Maschinenlesbare Daten (JSON).
Ist Source Yaml sicher?
Vertrauensbewertung im Detail — Source Yaml has a Nerq Trust Score of 48.2/100 (D). Measured across 2 independent trust signals (as of 2026-03-25).
Was ist die Vertrauensbewertung von Source Yaml?
Source Yaml hat eine Nerq-Vertrauensbewertung von 48.2/100 und erhält die Note D. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.
Was sind die wichtigsten Sicherheitsergebnisse für Source Yaml?
Das stärkste Signal von Source Yaml ist sicherheit mit 90/100. Es wurden keine bekannten Schwachstellen erkannt.
Was ist Source Yaml und wer pflegt es?
| Autor | sw-yx |
| Kategorie | npm Packages |
| Quelle | N/A |
Ähnliche Npm nach Vertrauensbewertung
Vergleichen
Sicherheitsleitfaden: Source Yaml
Was ist Source Yaml?
Source Yaml ist ein Node.js-Paket — ssgjs helper for pulling from yaml files.
Sicherheit überprüfen
Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.
Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=@ssgjs/source-yaml
Wichtige Sicherheitsbedenken für Node.js package
Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.
Measured Signals
Source Yaml has a Nerq Trust Score of 48/100 (D). This score is a composite of automated measurements of Sicherheit, Wartung, community, and quality signals.
Wichtigste Punkte
- Source Yaml has a Trust Score of 48/100 (D).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Häufig gestellte Fragen
Ist Source Yaml sicher?
Was ist die Vertrauensbewertung von Source Yaml?
Was sind sicherere Alternativen zu Source Yaml?
Hat Source Yaml bekannte Schwachstellen?
Wird Source Yaml aktiv gepflegt?
Beliebt in npm Packages
Kategorien durchsuchen
Siehe auch
Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.