¿Es Tree Sitter Seguro?

Tree Sitter — Nerq Trust Score 48.2/100 (Grado D). Basado en el análisis de 2 dimensiones de confianza, se tiene preocupaciones de seguridad notables. Última actualización: 2026-04-11.

Ten precaución con Tree Sitter. Tree Sitter es un paquete npm con un Nerq Trust Score de 48.2/100 (D), basado en 3 dimensiones de datos independientes. Por debajo del umbral verificado de Nerq Seguridad: 90/100. Popularidad: 0/100. Datos de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-04-11. Datos legibles por máquina (JSON).

¿Es Tree Sitter Seguro?

NO — USE WITH CAUTION — Tree Sitter has a Nerq Trust Score of 48.2/100 (D). Tiene señales de confianza por debajo del promedio con brechas significativas in seguridad, mantenimiento, or documentación. Not recommended for production use without thorough manual review and additional seguridad measures.

Análisis de Seguridad → Informe de Privacidad de Tree Sitter →

¿Cuál es la puntuación de confianza de Tree Sitter?

Tree Sitter tiene una Puntuación de Confianza Nerq de 48.2/100, obteniendo un grado D. Esta puntuación se basa en 2 dimensiones medidas independientemente.

Seguridad
90
Popularidad
0

¿Cuáles son los hallazgos de seguridad clave de Tree Sitter?

La señal más fuerte de Tree Sitter es seguridad con 90/100. No se han detectado vulnerabilidades conocidas. Aún no ha alcanzado el umbral verificado de Nerq de 70+.

Puntuación de seguridad: 90/100 (fuerte)
Popularidad: 0/100 — adopción comunitaria

¿Qué es Tree Sitter y quién lo mantiene?

Autormaxbrunsfeld
Categoríanpm Packages
FuenteN/A

Tree Sitter en Otras Plataformas

Mismo desarrollador/empresa en otros registros:

tree-sitter
63/100 · crates
tree-sitter
60/100 · homebrew
tree-sitter
46/100 · nuget
github.com/maxbrunsfeld/counterfeiter/v6
46/100 · go
github.com/maxbrunsfeld/counterfeiter
46/100 · go

Similar Npm por Puntuación de Confianza

design-auditor (58)commitmind (58)gsharpi (58)create-domo-vite-ajith (58)@amj7/nativescript-tailwind-shadcn-vue-colors (58)
Ver los más seguros Npm →

Comparar

Tree Sitter vs design-auditorTree Sitter vs commitmindTree Sitter vs gsharpi

Guía de Seguridad: Tree Sitter

¿Qué es Tree Sitter?

Tree Sitter es un paquete de Node.js — Node.js bindings to the Tree-sitter parsing library.

Cómo Verificar la Seguridad

Run npm audit para verificar vulnerabilidades. Revisar el/la package's repositorio de GitHub para commits recientes.

También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=tree-sitter

Principales Preocupaciones de Seguridad para Node.js package

Al evaluar cualquier Node.js package, observar: vulnerabilidades de dependencias, paquetes maliciosos, typosquatting.

Evaluación de Confianza

Tree Sitter has a Nerq Trust Score of 48/100 (D) and has not yet reached Nerq trust threshold (70+). Esta puntuación se basa en análisis automatizado de señales de seguridad, mantenimiento, comunidad y calidad.

Puntos Clave

Preguntas Frecuentes

¿Es Tree Sitter Seguro?
Tener precaución. tree-sitter con un Nerq Trust Score de 48.2/100 (D). Señal más fuerte: seguridad (90/100). Puntuación basada en Seguridad (90/100), Popularidad (0/100).
¿Cuál es la puntuación de confianza de Tree Sitter?
tree-sitter: 48.2/100 (D). Puntuación basada en Seguridad (90/100), Popularidad (0/100). Las puntuaciones se actualizan cuando hay nuevos datos. API: GET nerq.ai/v1/preflight?target=tree-sitter
¿Cuáles son alternativas más seguras a Tree Sitter?
En la categoría Paquetes npm, se están analizando más Node.js package — vuelve pronto. tree-sitter scores 48.2/100.
¿Tiene Tree Sitter vulnerabilidades conocidas?
Nerq verifica Tree Sitter contra NVD, OSV.dev y bases de datos de vulnerabilidades. Puntuación de seguridad actual: 90/100. Ejecute el comando de auditoría de su gestor de paquetes.
¿Se mantiene activamente Tree Sitter?
Puntuación de mantenimiento de Tree Sitter: N/A. Verifique la actividad reciente del repositorio.
API: /v1/preflight Trust Badge API Docs

Ver también

Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.

Usamos cookies para análisis y caché. Privacidad