¿Es Which Seguro?
Sí, Which es seguro para usar. Which es un paquete de Node.js con una Puntuación de Confianza de 81.0/100 (A-), based on 3 independent data dimensions. Se recomienda para uso en producción. Security: 90/100. Popularity: 100/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-03-28. Datos legibles por máquina (JSON).
¿Es Which Seguro?
YES — Which tiene una Puntuación de Confianza Nerq de 81.0/100 (A-). Cumple con el umbral de confianza de Nerq con señales sólidas en seguridad, mantenimiento y adopción comunitaria. Recomendado para uso en producción — revise el informe completo a continuación para consideraciones específicas.
Desglose de Puntuación de Confianza
Hallazgos Clave
Detalles
| Autor | gar |
| Categoría | npm |
| Fuente | N/A |
Which en Otras Plataformas
Mismo desarrollador/empresa en otros registros:
Guía de Seguridad: Which
¿Qué es Which?
Which es un Node.js package — Like which(1) unix command. Find the first instance of an executable in the PATH..
Cómo Verificar la Seguridad
Run npm audit para verificar vulnerabilidades. Revise el repositorio de GitHub del paquete para confirmaciones recientes.
También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=which
Principales Preocupaciones para Node.js packages
Al evaluar cualquier Node.js package, watch for: dependency vulnerabilities, malicious packages, typosquatting.
Evaluación de Confianza
Which tiene una Puntuación de Confianza Nerq de 81/100 (A-) y cumple con el umbral de confianza de Nerq. Esta puntuación se basa en un análisis automatizado de señales de seguridad, mantenimiento, comunidad y calidad.
Puntos Clave
- Which tiene una Puntuación de Confianza de 81/100 (A-).
- Recomendado para uso — supera el umbral de confianza.
- Siempre verificar independientemente usando la Nerq API.
Análisis Detallado de Puntuación
| Dimension | Score |
|---|---|
| Seguridad | 90/100 |
| Privacidad | 80/100 |
| Fiabilidad | 90/100 |
| Transparencia | 85/100 |
| Mantenimiento | 60/100 |
Basado en 5 dimensions. Datos del registro npm, repositorio de GitHub, NVD, OSV.dev y OpenSSF Scorecard.
¿Qué datos recopila Which?
Which es un Node.js package mantenido por gar. It receives approximately 112,436,732 weekly descargas. Licensed under ISC.
Como paquete de desarrollo, Which no recopila directamente datos personales del usuario final. Sin embargo, las aplicaciones construidas con él pueden recopilar datos según la implementación. Puntuación de privacidad: 80/100.
Revise las dependencias del paquete para posibles riesgos en la cadena de suministro. Ejecute el comando de auditoría de su gestor de paquetes regularmente.
Análisis completo: Informe de Privacidad de Which · Revisión de Privacidad
¿Es Which seguro?
Puntuación de seguridad: 90/100. Which has 0 vulnerabilidades conocidas (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under ISC, allowing code inspection. Open-source packages allow independent security review of the source code.
Ejecute el comando de auditoría de su gestor de paquetes (`npm audit`, `pip audit`, `cargo audit`) to check for known vulnerabilities in your dependency tree.
Análisis completo: Informe de Seguridad de Which
Which en Otras Plataformas
Mismo desarrollador/empresa en otros registros:
Cómo calculamos esta puntuación
La puntuación de confianza deWhich de 81.0/100 (A-) se calcula a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. La puntuación refleja 5 dimensiones independientes: security (90/100), privacy (80/100), reliability (90/100), transparency (85/100), maintenance (60/100). Each dimension is weighted equally to produce the composite trust score.
Nerq analiza más de 7,5 millones de entidades en 26 registros utilizando la misma metodología, lo que permite la comparación directa entre entidades. Las puntuaciones se actualizan continuamente a medida que nuevos datos están disponibles.
Esta página fue revisada por última vez el March 28, 2026. Data version: 1.0.
Documentación completa de metodología · Datos legibles por máquinas (API JSON)
Preguntas Frecuentes
¿Es Which safe to use?
¿Cuál es la puntuación de confianza de Which?
¿Cuáles son alternativas más seguras a Which?
Does Which have known vulnerabilities?
¿Qué tan activamente se mantiene Which?
Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.