Chainjacking est-il sûr ?

Chainjacking — Nerq Trust Score 53.5/100 (Note C-). Sur la base de l'analyse de 2 dimensions de confiance, il est a des préoccupations de sécurité notables. Dernière mise à jour : 2026-08-06.

Utilisez Chainjacking avec précaution. Chainjacking est un package Python avec un Nerq Trust Score de 53.5/100 (C-), basé sur 3 dimensions de données indépendantes. En dessous du seuil vérifié Nerq Sécurité: 90/100. Popularité: 0/100. Données de PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Dernière mise à jour: 2026-03-20. Données lisibles par machine (JSON).

Chainjacking est-il sûr ?

CAUTION — Chainjacking has a Nerq Trust Score of 53.5/100 (C-). Il présente des signaux de confiance modérés mais montre certaines zones de préoccupation that warrant attention. Suitable for development use — review sécurité and maintenance signals before production deployment.

Analyse de Sécurité → Rapport de confidentialité de Chainjacking →

Quel est le score de confiance de Chainjacking ?

Chainjacking a un Score de Confiance Nerq de 53.5/100, obtenant la note C-. Ce score est basé sur 2 dimensions mesurées indépendamment.

Sécurité
90
Popularité
0

Quels sont les résultats de sécurité clés pour Chainjacking ?

Le signal le plus fort de Chainjacking est sécurité à 90/100. Aucune vulnérabilité connue n'a été détectée. N'a pas encore atteint le seuil vérifié Nerq de 70+.

Score de sécurité: 90/100 (fort)
Popularité: 0/100 — adoption communautaire

Qu'est-ce que Chainjacking et qui le maintient ?

AuteurCheckmarx
CatégoriePython Packages
SourceN/A

Chainjacking sur d'autres plateformes

Même développeur/entreprise dans d'autres registres :

checkmarx.cxvscode
57/100 · vscode
checkmarx.ast-results
57/100 · vscode
checkmarx.cx-dev-assist
53/100 · vscode

Pypi similaires par Score de Confiance

azure-mgmt-managementgroups (64)apache-airflow-providers-microsoft-fabric (64)asyncmy (64)better-exceptions (64)abi3audit (64)
Voir tous les Pypi les plus sûrs →

Comparer

Chainjacking vs azure-mgmt-managementgroupsChainjacking vs apache-airflow-providers-microsoft-fabricChainjacking vs asyncmy

Guide de Sécurité : Chainjacking

Qu'est-ce que Chainjacking?

Chainjacking est un paquet Python — A tool to scan your direct GitHub dependencies for Go and find ones susceptible to ChainJacking attack.

Comment Vérifier la Sécurité

Run pip audit or safety check. Review on PyPI for download stats.

Vous pouvez également vérifier le score de confiance via l'API : GET /v1/preflight?target=chainjacking

Principales Préoccupations de Sécurité pour Python package

Lors de l'évaluation de tout Python package, surveiller : dependency vulnerabilities, malicious uploads, maintenance status.

Évaluation de Confiance

Chainjacking has a Nerq Trust Score of 54/100 (C-) and has not yet reached Nerq trust threshold (70+). Ce score est basé sur une analyse automatisée des signaux de sécurité, de maintenance, de communauté et de qualité.

Points Essentiels

Questions fréquentes

Chainjacking est-il sûr ?
Utiliser avec prudence. chainjacking avec un Nerq Trust Score de 53.5/100 (C-). Signal le plus fort : sécurité (90/100). Score basé sur Sécurité (90/100), Popularité (0/100).
Quel est le score de confiance de Chainjacking ?
chainjacking: 53.5/100 (C-). Score basé sur Sécurité (90/100), Popularité (0/100). Les scores sont mis à jour lorsque de nouvelles données sont disponibles. API: GET nerq.ai/v1/preflight?target=chainjacking
Quelles sont les alternatives plus sûres à Chainjacking ?
Dans la catégorie Paquets Python, d'autres Python package sont en cours d'analyse — revenez bientôt. chainjacking scores 53.5/100.
Est-ce que Chainjacking a des vulnérabilités connues ?
Nerq vérifie Chainjacking contre NVD, OSV.dev et les bases de données de vulnérabilités. Score de sécurité actuel : 90/100.
Est-ce que Chainjacking est activement maintenu ?
Score de maintenance de Chainjacking : N/A. Vérifiez l'activité récente du dépôt.
API: /v1/preflight Trust Badge API Docs

Parcourir les catégories

Voir aussi

Disclaimer: Les scores de confiance Nerq sont des évaluations automatisées basées sur des signaux publiquement disponibles. Ce ne sont pas des recommandations ou des garanties. Effectuez toujours votre propre vérification.

Nous utilisons des cookies pour l'analyse et le cache. Confidentialité