Ghostpatch est-il sûr ?
Utilisez Ghostpatch avec précaution. Ghostpatch est un paquet Node.js avec un Score de Confiance Nerq de 57.5/100 (C), based on 3 independent data dimensions. It is below the recommended threshold of 70. Security: 90/100. Popularity: 0/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-25. Données lisibles par machine (JSON).
Ghostpatch est-il sûr ?
CAUTION — Ghostpatch a un Score de Confiance Nerq de 57.5/100 (C). It has moderate trust signals but shows some areas of concern that warrant attention. Suitable for development use — review security and maintenance signals before production deployment.
Détail du score de confiance
Résultats clés
Détails
| Auteur | jaysheen |
| Catégorie | npm |
| Source | N/A |
Guide de sécurité : Ghostpatch
Qu'est-ce que Ghostpatch ?
Ghostpatch est un paquet Node.js — AI-powered security vulnerability scanner that runs locally via npm with zero infrastructure. Uses free HuggingFace models by default..
Comment Vérifier la Sécurité
Run npm audit pour vérifier les vulnérabilités. Consultez le dépôt GitHub du paquet pour les derniers commits.
Vous pouvez également vérifier le score de confiance via l'API : GET /v1/preflight?target=ghostpatch
Préoccupations de sécurité pour Node.js packages
Lors de l'évaluation de tout Node.js package, watch for: dependency vulnerabilities, malicious packages, typosquatting.
Évaluation de Confiance
Ghostpatch a un Score de Confiance Nerq de 58/100 (C) and n'a pas encore atteint le seuil de confiance Nerq (70+). Ce score est basé sur une analyse automatisée des signaux de sécurité, maintenance, communauté et qualité.
Points Essentiels
- Ghostpatch a un Score de Confiance de 58/100 (C).
- Examiner attentivement avant utilisation — en dessous du seuil de confiance.
- Toujours vérifier indépendamment en utilisant la Nerq API.
Questions fréquentes
Est-ce que Ghostpatch sûr à utiliser?
Qu'est-ce que Ghostpatch's trust score ?
Quelles sont les alternatives plus sûres à Ghostpatch ?
Does Ghostpatch have known vulnerabilities?
Ghostpatch est-il activement maintenu ?
Disclaimer: Les scores de confiance Nerq sont des évaluations automatisées basées sur des signaux publiquement disponibles. Ce ne sont pas des recommandations ou des garanties. Effectuez toujours votre propre vérification.