¿Es Package Deps Hash Seguro?

Package Deps Hash — Nerq Trust Score 82.2/100 (Grado A-). Basado en el análisis de 2 dimensiones de confianza, se considera seguro de usar. Última actualización: 2026-04-10.

Sí, Package Deps Hash es seguro para usar. Package Deps Hash es un paquete npm con un Nerq Trust Score de 82.2/100 (A-), basado en 3 dimensiones de datos independientes. Recomendado para uso en producción. Seguridad: 90/100. Popularidad: 75/100. Datos de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-04-10. Datos legibles por máquina (JSON).

¿Es Package Deps Hash Seguro?

YES — Package Deps Hash has a Nerq Trust Score of 82.2/100 (A-). Cumple el umbral de confianza de Nerq con señales fuertes en seguridad, mantenimiento y adopción comunitaria. Recomendado para uso en producción — revise el informe completo a continuación para consideraciones específicas.

Análisis de Seguridad → Informe de Privacidad de Package Deps Hash →

¿Cuál es la puntuación de confianza de Package Deps Hash?

Package Deps Hash tiene una Puntuación de Confianza Nerq de 82.2/100, obteniendo un grado A-. Esta puntuación se basa en 2 dimensiones medidas independientemente.

Seguridad
90
Popularidad
75

¿Cuáles son los hallazgos de seguridad clave de Package Deps Hash?

La señal más fuerte de Package Deps Hash es seguridad con 90/100. No se han detectado vulnerabilidades conocidas. Cumple con el umbral verificado de Nerq de 70+.

Puntuación de seguridad: 90/100 (fuerte)
Popularidad: 75/100 — adopción comunitaria

¿Qué es Package Deps Hash y quién lo mantiene?

Autorrushstack-admin
Categoríanpm Packages
FuenteN/A

Similar Npm por Puntuación de Confianza

@testing-library/react (90)@supabase/realtime-js (90)@supabase/supabase-js (90)@supabase/storage-js (90)@supabase/functions-js (90)
Ver los más seguros Npm →

Comparar

Package Deps Hash vs @testing-library/reactPackage Deps Hash vs @supabase/realtime-jsPackage Deps Hash vs @supabase/supabase-js

Guía de Seguridad: Package Deps Hash

¿Qué es Package Deps Hash?

Package Deps Hash es un paquete de Node.js — The `package-deps-hash` library generates a JSON object containing the git hashes of all files used to produce a given package. This is useful for scenarios where you want to define a "change receipt.

Cómo Verificar la Seguridad

Run npm audit para verificar vulnerabilidades. Revisar el/la package's repositorio de GitHub para commits recientes.

También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=@rushstack/package-deps-hash

Principales Preocupaciones de Seguridad para Node.js package

Al evaluar cualquier Node.js package, observar: vulnerabilidades de dependencias, paquetes maliciosos, typosquatting.

Evaluación de Confianza

Package Deps Hash has a Nerq Trust Score of 82/100 (A-) and meets Nerq trust threshold. Esta puntuación se basa en análisis automatizado de señales de seguridad, mantenimiento, comunidad y calidad.

Puntos Clave

Preguntas Frecuentes

¿Es Package Deps Hash Seguro?
Sí, es seguro de usar. @rushstack/package-deps-hash con un Nerq Trust Score de 82.2/100 (A-). Señal más fuerte: seguridad (90/100). Puntuación basada en Seguridad (90/100), Popularidad (75/100).
¿Cuál es la puntuación de confianza de Package Deps Hash?
@rushstack/package-deps-hash: 82.2/100 (A-). Puntuación basada en Seguridad (90/100), Popularidad (75/100). Las puntuaciones se actualizan cuando hay nuevos datos. API: GET nerq.ai/v1/preflight?target=@rushstack/package-deps-hash
¿Cuáles son alternativas más seguras a Package Deps Hash?
En la categoría Paquetes npm, se están analizando más Node.js package — vuelve pronto. @rushstack/package-deps-hash scores 82.2/100.
¿Tiene Package Deps Hash vulnerabilidades conocidas?
Nerq verifica Package Deps Hash contra NVD, OSV.dev y bases de datos de vulnerabilidades. Puntuación de seguridad actual: 90/100. Ejecute el comando de auditoría de su gestor de paquetes.
¿Se mantiene activamente Package Deps Hash?
Puntuación de mantenimiento de Package Deps Hash: N/A. Verifique la actividad reciente del repositorio.
API: /v1/preflight Trust Badge API Docs

Ver también

Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.

Usamos cookies para análisis y caché. Privacidad