¿Es Config Conventional Seguro?

Config Conventional — Nerq Trust Score 83.5/100 (Grado A-). Puntuación basada en 2 independent trust signals. Último análisis: 2026-08-17

Config Conventional es un paquete npm con un Nerq Trust Score de 83.5/100 (A-), basado en 3 dimensiones de datos independientes. Último análisis: 2026-08-17 Seguridad: 90/100. Popularidad: 90/100. Datos de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-08-17. Datos legibles por máquina (JSON).

¿Es Config Conventional Seguro?

Desglose de Puntuación de Confianza — Config Conventional has a Nerq Trust Score of 83.5/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).

Análisis de Seguridad → Informe de Privacidad de Config Conventional →

¿Cuál es la puntuación de confianza de Config Conventional?

Config Conventional tiene una Puntuación de Confianza Nerq de 83.5/100, obteniendo un grado A-. Esta puntuación se basa en 2 dimensiones medidas independientemente.

Seguridad
90
Popularidad
90

¿Cuáles son los hallazgos de seguridad clave de Config Conventional?

La señal más fuerte de Config Conventional es seguridad con 90/100. No se han detectado vulnerabilidades conocidas.

Puntuación de seguridad: 90/100 (fuerte)
Popularidad: 90/100 — adopción comunitaria

¿Qué es Config Conventional y quién lo mantiene?

Autormarionebl
Categoríanpm Packages
FuenteN/A

Similar Npm por Puntuación de Confianza

@supabase/functions-js (90)workbox-webpack-plugin (89)expo-router (89)@auth0/auth0-spa-js (89)@react-native-community/datetimepicker (89)
Ver los más seguros Npm →

Comparar

Config Conventional vs @supabase/functions-jsConfig Conventional vs workbox-webpack-pluginConfig Conventional vs expo-router

Guía de Seguridad: Config Conventional

¿Qué es Config Conventional?

Config Conventional es un paquete de Node.js — Shareable commitlint config enforcing conventional commits.

Cómo Verificar la Seguridad

Run npm audit para verificar vulnerabilidades. Revisar el/la package's repositorio de GitHub para commits recientes.

También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=@commitlint/config-conventional

Principales Preocupaciones de Seguridad para Node.js package

Al evaluar cualquier Node.js package, observar: vulnerabilidades de dependencias, paquetes maliciosos, typosquatting.

Measured Signals

Config Conventional has a Nerq Trust Score of 84/100 (A-). This score is a composite of automated measurements of seguridad, mantenimiento, community, and quality signals.

Puntos Clave

Análisis Detallado de Puntuación

DimensionScore
Seguridad90/100
Mantenimiento90/100
Popularidad90/100
Quality80/100
Community60/100

Basado en 5 dimensiones. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

¿Qué datos recopila Config Conventional?

Config Conventional es un paquete de Node.js mantenido por marionebl. It receives approximately 6,432,594 weekly downloads. Licensed under MIT.

Como paquete de desarrollo, Config Conventional no recopila directamente datos personales del usuario final. Sin embargo, las aplicaciones construidas con él pueden recopilar datos según la implementación. Privacy score: 80/100.

Revise las dependencias del paquete para posibles riesgos de cadena de suministro. Ejecute el comando de auditoría de su gestor de paquetes regularly.

Análisis completo: Informe de Privacidad de Config Conventional · Revisión de Privacidad

¿Es Config Conventional seguro?

Seguridad score: 90/100. Config Conventional has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Los paquetes de código abierto permiten revisión de seguridad independiente del código fuente.

Ejecute el comando de auditoría de su gestor de paquetes (`npm audit`, `pip audit`, `cargo audit`) para verificar vulnerabilidades conocidas en su árbol de dependencias.

Análisis completo: Informe de Seguridad de Config Conventional

Cómo calculamos esta puntuación

Config Conventional's trust score of 83.5/100 (A-) se calcula a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. La puntuación refleja 5 dimensiones independientes: seguridad (90/100), mantenimiento (90/100), popularidad (90/100), quality (80/100), community (60/100). Cada dimensión se pondera equitativamente para producir la puntuación de confianza compuesta.

Nerq analiza más de 7,5 millones de entidades en 26 registros usando la misma metodología, permitiendo comparación directa entre entidades. Las puntuaciones se actualizan continuamente a medida que hay nuevos datos.

Signals last measured on August 17, 2026. Versión de datos: 1.0.

Documentación completa de metodología · Datos legibles por máquinas (API JSON)

Preguntas Frecuentes

¿Es Config Conventional Seguro?
@commitlint/config-conventional con un Nerq Trust Score de 83.5/100 (A-). Señal más fuerte: seguridad (90/100). Puntuación basada en Seguridad (90/100), Popularidad (90/100).
¿Cuál es la puntuación de confianza de Config Conventional?
@commitlint/config-conventional: 83.5/100 (A-). Puntuación basada en Seguridad (90/100), Popularidad (90/100). Las puntuaciones se actualizan cuando hay nuevos datos. API: GET nerq.ai/v1/preflight?target=@commitlint/config-conventional
¿Cuáles son alternativas más seguras a Config Conventional?
En la categoría Paquetes npm, se están analizando más Node.js package — vuelve pronto. @commitlint/config-conventional scores 83.5/100.
¿Tiene Config Conventional vulnerabilidades conocidas?
Nerq verifica Config Conventional contra NVD, OSV.dev y bases de datos de vulnerabilidades. Puntuación de seguridad actual: 90/100. Ejecute el comando de auditoría de su gestor de paquetes.
¿Se mantiene activamente Config Conventional?
Puntuación de mantenimiento de Config Conventional: N/A. Verifique la actividad reciente del repositorio.
API: /v1/preflight Trust Badge API Docs

Ver también

Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.

Usamos cookies para análisis y caché. Privacidad