¿Es Which Seguro?

Sí, Which es seguro para usar. Which es un paquete de Node.js con una Puntuación de Confianza de 81.0/100 (A-), based on 3 independent data dimensions. Se recomienda para uso en producción. Security: 90/100. Popularity: 100/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-03-28. Datos legibles por máquina (JSON).

¿Es Which Seguro?

YES — Which tiene una Puntuación de Confianza Nerq de 81.0/100 (A-). Cumple con el umbral de confianza de Nerq con señales sólidas en seguridad, mantenimiento y adopción comunitaria. Recomendado para uso en producción — revise el informe completo a continuación para consideraciones específicas.

Desglose de Puntuación de Confianza

Seguridad
90
Popularidad
100

Hallazgos Clave

Puntuación de seguridad: 90/100 (strong)
Popularity: 100/100 — community adoption

Detalles

Autorgar
Categoríanpm
FuenteN/A

Which en Otras Plataformas

Mismo desarrollador/empresa en otros registros:

which
63/100 · crates
Which?
56/100 · ios
Dark mode for Substack
50/100 · firefox

Guía de Seguridad: Which

¿Qué es Which?

Which es un Node.js package — Like which(1) unix command. Find the first instance of an executable in the PATH..

Cómo Verificar la Seguridad

Run npm audit para verificar vulnerabilidades. Revise el repositorio de GitHub del paquete para confirmaciones recientes.

También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=which

Principales Preocupaciones para Node.js packages

Al evaluar cualquier Node.js package, watch for: dependency vulnerabilities, malicious packages, typosquatting.

Evaluación de Confianza

Which tiene una Puntuación de Confianza Nerq de 81/100 (A-) y cumple con el umbral de confianza de Nerq. Esta puntuación se basa en un análisis automatizado de señales de seguridad, mantenimiento, comunidad y calidad.

Puntos Clave

Análisis Detallado de Puntuación

DimensionScore
Seguridad90/100
Privacidad80/100
Fiabilidad90/100
Transparencia85/100
Mantenimiento60/100

Basado en 5 dimensions. Datos del registro npm, repositorio de GitHub, NVD, OSV.dev y OpenSSF Scorecard.

¿Qué datos recopila Which?

Which es un Node.js package mantenido por gar. It receives approximately 112,436,732 weekly descargas. Licensed under ISC.

Como paquete de desarrollo, Which no recopila directamente datos personales del usuario final. Sin embargo, las aplicaciones construidas con él pueden recopilar datos según la implementación. Puntuación de privacidad: 80/100.

Revise las dependencias del paquete para posibles riesgos en la cadena de suministro. Ejecute el comando de auditoría de su gestor de paquetes regularmente.

Análisis completo: Informe de Privacidad de Which · Revisión de Privacidad

¿Es Which seguro?

Puntuación de seguridad: 90/100. Which has 0 vulnerabilidades conocidas (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under ISC, allowing code inspection. Open-source packages allow independent security review of the source code.

Ejecute el comando de auditoría de su gestor de paquetes (`npm audit`, `pip audit`, `cargo audit`) to check for known vulnerabilities in your dependency tree.

Análisis completo: Informe de Seguridad de Which

Which en Otras Plataformas

Mismo desarrollador/empresa en otros registros:

which (crates, 63/100)Which? (ios, 56/100)Dark mode for Substack (firefox, 50/100)

Cómo calculamos esta puntuación

La puntuación de confianza de

Which de 81.0/100 (A-) se calcula a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. La puntuación refleja 5 dimensiones independientes: security (90/100), privacy (80/100), reliability (90/100), transparency (85/100), maintenance (60/100). Each dimension is weighted equally to produce the composite trust score.

Nerq analiza más de 7,5 millones de entidades en 26 registros utilizando la misma metodología, lo que permite la comparación directa entre entidades. Las puntuaciones se actualizan continuamente a medida que nuevos datos están disponibles.

Esta página fue revisada por última vez el March 28, 2026. Data version: 1.0.

Documentación completa de metodología · Datos legibles por máquinas (API JSON)

Preguntas Frecuentes

¿Es Which safe to use?
Sí, es seguro para usar. which tiene una Puntuación de Confianza Nerq de 81.0/100 (A-). Señal más fuerte: popularidad (100/100). Score based on security (90/100), popularity (100/100).
¿Cuál es la puntuación de confianza de Which?
which: 81.0/100 (A-). Score based on: security (90/100), popularity (100/100). Las puntuaciones se actualizan con nuevos datos. API: GET nerq.ai/v1/preflight?target=which
¿Cuáles son alternativas más seguras a Which?
En la categoría npm, se están analizando más Node.js packages — vuelva pronto. which tiene una puntuación de 81.0/100.
Does Which have known vulnerabilities?
Nerq verifica Which contra NVD, OSV.dev, and registry-specific vulnerability databases. Current security score: 90/100. Ejecute el comando de auditoría de su gestor de paquetes para los hallazgos más recientes.
¿Qué tan activamente se mantiene Which?
Which tiene una puntuación de confianza de 81.0/100 (A-). Cumple con el umbral Nerq Verificado.
API: /v1/preflight Trust Badge API Docs

Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.