¿Es Config Conventional Seguro?
Config Conventional — Nerq Trust Score 83.5/100 (Grado A-). Puntuación basada en 2 independent trust signals. Último análisis: 2026-08-17
Config Conventional es un paquete npm con un Nerq Trust Score de 83.5/100 (A-), basado en 3 dimensiones de datos independientes. Último análisis: 2026-08-17 Seguridad: 90/100. Popularidad: 90/100. Datos de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-08-17. Datos legibles por máquina (JSON).
¿Es Config Conventional Seguro?
Desglose de Puntuación de Confianza — Config Conventional has a Nerq Trust Score of 83.5/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).
¿Cuál es la puntuación de confianza de Config Conventional?
Config Conventional tiene una Puntuación de Confianza Nerq de 83.5/100, obteniendo un grado A-. Esta puntuación se basa en 2 dimensiones medidas independientemente.
¿Cuáles son los hallazgos de seguridad clave de Config Conventional?
La señal más fuerte de Config Conventional es seguridad con 90/100. No se han detectado vulnerabilidades conocidas.
¿Qué es Config Conventional y quién lo mantiene?
| Autor | marionebl |
| Categoría | npm Packages |
| Fuente | N/A |
Similar Npm por Puntuación de Confianza
Comparar
Guía de Seguridad: Config Conventional
¿Qué es Config Conventional?
Config Conventional es un paquete de Node.js — Shareable commitlint config enforcing conventional commits.
Cómo Verificar la Seguridad
Run npm audit para verificar vulnerabilidades. Revisar el/la package's repositorio de GitHub para commits recientes.
También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=@commitlint/config-conventional
Principales Preocupaciones de Seguridad para Node.js package
Al evaluar cualquier Node.js package, observar: vulnerabilidades de dependencias, paquetes maliciosos, typosquatting.
Measured Signals
Config Conventional has a Nerq Trust Score of 84/100 (A-). This score is a composite of automated measurements of seguridad, mantenimiento, community, and quality signals.
Puntos Clave
- Config Conventional has a Trust Score of 84/100 (A-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Análisis Detallado de Puntuación
| Dimension | Score |
|---|---|
| Seguridad | 90/100 |
| Mantenimiento | 90/100 |
| Popularidad | 90/100 |
| Quality | 80/100 |
| Community | 60/100 |
Basado en 5 dimensiones. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
¿Qué datos recopila Config Conventional?
Config Conventional es un paquete de Node.js mantenido por marionebl. It receives approximately 6,432,594 weekly downloads. Licensed under MIT.
Como paquete de desarrollo, Config Conventional no recopila directamente datos personales del usuario final. Sin embargo, las aplicaciones construidas con él pueden recopilar datos según la implementación. Privacy score: 80/100.
Revise las dependencias del paquete para posibles riesgos de cadena de suministro. Ejecute el comando de auditoría de su gestor de paquetes regularly.
Análisis completo: Informe de Privacidad de Config Conventional · Revisión de Privacidad
¿Es Config Conventional seguro?
Seguridad score: 90/100. Config Conventional has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Los paquetes de código abierto permiten revisión de seguridad independiente del código fuente.
Ejecute el comando de auditoría de su gestor de paquetes (`npm audit`, `pip audit`, `cargo audit`) para verificar vulnerabilidades conocidas en su árbol de dependencias.
Análisis completo: Informe de Seguridad de Config Conventional
Cómo calculamos esta puntuación
Config Conventional's trust score of 83.5/100 (A-) se calcula a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. La puntuación refleja 5 dimensiones independientes: seguridad (90/100), mantenimiento (90/100), popularidad (90/100), quality (80/100), community (60/100). Cada dimensión se pondera equitativamente para producir la puntuación de confianza compuesta.
Nerq analiza más de 7,5 millones de entidades en 26 registros usando la misma metodología, permitiendo comparación directa entre entidades. Las puntuaciones se actualizan continuamente a medida que hay nuevos datos.
Signals last measured on August 17, 2026. Versión de datos: 1.0.
Documentación completa de metodología · Datos legibles por máquinas (API JSON)
Preguntas Frecuentes
¿Es Config Conventional Seguro?
¿Cuál es la puntuación de confianza de Config Conventional?
¿Cuáles son alternativas más seguras a Config Conventional?
¿Tiene Config Conventional vulnerabilidades conocidas?
¿Se mantiene activamente Config Conventional?
Popular en npm Packages
Explorar categorías
Ver también
Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.