Package Deps Hash est-il sûr ?
Package Deps Hash — Nerq Trust Score 82.2/100 (Note A-). Sur la base de l'analyse de 2 dimensions de confiance, il est considéré comme sûr. Dernière mise à jour : 2026-04-22.
Oui, Package Deps Hash est sûr à utiliser. Package Deps Hash est un package npm avec un Nerq Trust Score de 82.2/100 (A-), basé sur 3 dimensions de données indépendantes. Recommandé pour une utilisation en production. Sécurité: 90/100. Popularité: 75/100. Données de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Dernière mise à jour: 2026-03-20. Données lisibles par machine (JSON).
Package Deps Hash est-il sûr ?
YES — Package Deps Hash has a Nerq Trust Score of 82.2/100 (A-). Il dépasse le seuil de confiance Nerq avec des signaux forts en sécurité, maintenance et adoption communautaire. Recommandé pour une utilisation en production — consultez le rapport complet ci-dessous pour des considérations spécifiques.
Quel est le score de confiance de Package Deps Hash ?
Package Deps Hash a un Score de Confiance Nerq de 82.2/100, obtenant la note A-. Ce score est basé sur 2 dimensions mesurées indépendamment.
Quels sont les résultats de sécurité clés pour Package Deps Hash ?
Le signal le plus fort de Package Deps Hash est sécurité à 90/100. Aucune vulnérabilité connue n'a été détectée. Atteint le seuil vérifié Nerq de 70+.
Qu'est-ce que Package Deps Hash et qui le maintient ?
| Auteur | rushstack-admin |
| Catégorie | npm Packages |
| Source | N/A |
Npm similaires par Score de Confiance
Comparer
Guide de Sécurité : Package Deps Hash
Qu'est-ce que Package Deps Hash?
Package Deps Hash est un paquet Node.js — The `package-deps-hash` library generates a JSON object containing the git hashes of all files used to produce a given package. This is useful for scenarios where you want to define a "change receipt.
Comment Vérifier la Sécurité
Run npm audit pour vérifier les vulnérabilités. Examiner le/la package's dépôt GitHub pour les commits récents.
Vous pouvez également vérifier le score de confiance via l'API : GET /v1/preflight?target=@rushstack/package-deps-hash
Principales Préoccupations de Sécurité pour Node.js package
Lors de l'évaluation de tout Node.js package, surveiller : vulnérabilités de dépendances, paquets malveillants, typosquatting.
Évaluation de Confiance
Package Deps Hash has a Nerq Trust Score of 82/100 (A-) and meets Nerq trust threshold. Ce score est basé sur une analyse automatisée des signaux de sécurité, de maintenance, de communauté et de qualité.
Points Essentiels
- Package Deps Hash has a Trust Score of 82/100 (A-).
- Recommandé pour utilisation — dépasse le seuil de confiance.
- Toujours vérifier indépendamment en utilisant la Nerq API.
Analyse détaillée du score
| Dimension | Score |
|---|---|
| Sécurité | 90/100 |
| Maintenance | 100/100 |
| Popularité | 75/100 |
| Quality | 80/100 |
| Community | 50/100 |
Basé sur 5 dimensions. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Quelles données Package Deps Hash collecte-t-il ?
Confidentialité assessment for Package Deps Hash is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Package Deps Hash est-il sécurisé ?
Sécurité score: 90/100. Package Deps Hash has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Les paquets open-source permettent un examen de sécurité indépendant du code source.
Exécutez la commande d'audit de votre gestionnaire de paquets (`npm audit`, `pip audit`, `cargo audit`) pour vérifier les vulnérabilités connues dans votre arbre de dépendances.
Analyse complète : Rapport de sécurité de Package Deps Hash
Comment nous avons calculé ce score
Package Deps Hash's trust score of 82.2/100 (A-) est calculé à partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Le score reflète 5 dimensions indépendantes: sécurité (90/100), maintenance (100/100), popularité (75/100), quality (80/100), community (50/100). Chaque dimension est pondérée de manière égale pour produire le score de confiance composite.
Nerq analyse plus de 7,5 millions d'entités dans 26 registres en utilisant la même méthodologie, permettant une comparaison directe entre entités. Les scores sont mis à jour en continu dès que de nouvelles données sont disponibles.
Cette page a été révisée pour la dernière fois le April 22, 2026. Version des données: 0.0.
Documentation complète de la méthodologie · Données lisibles par machine (API JSON)
Questions fréquentes
Package Deps Hash est-il sûr ?
Quel est le score de confiance de Package Deps Hash ?
Quelles sont les alternatives plus sûres à Package Deps Hash ?
Est-ce que Package Deps Hash a des vulnérabilités connues ?
Est-ce que Package Deps Hash est activement maintenu ?
Populaire dans npm Packages
Parcourir les catégories
Voir aussi
Disclaimer: Les scores de confiance Nerq sont des évaluations automatisées basées sur des signaux publiquement disponibles. Ce ne sont pas des recommandations ou des garanties. Effectuez toujours votre propre vérification.