Config Conventional est-il sûr ?
Config Conventional — Nerq Trust Score 83.5/100 (Note A-). Score basé sur 2 independent trust signals. Dernière analyse : 2026-08-17
Config Conventional est un package npm avec un Nerq Trust Score de 83.5/100 (A-), basé sur 3 dimensions de données indépendantes. Dernière analyse : 2026-08-17 Sécurité: 90/100. Popularité: 90/100. Données de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Dernière mise à jour: 2026-08-17. Données lisibles par machine (JSON).
Config Conventional est-il sûr ?
Détail du score de confiance — Config Conventional has a Nerq Trust Score of 83.5/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).
Quel est le score de confiance de Config Conventional ?
Config Conventional a un Score de Confiance Nerq de 83.5/100, obtenant la note A-. Ce score est basé sur 2 dimensions mesurées indépendamment.
Quels sont les résultats de sécurité clés pour Config Conventional ?
Le signal le plus fort de Config Conventional est sécurité à 90/100. Aucune vulnérabilité connue n'a été détectée.
Qu'est-ce que Config Conventional et qui le maintient ?
| Auteur | marionebl |
| Catégorie | npm Packages |
| Source | N/A |
Npm similaires par Score de Confiance
Comparer
Guide de Sécurité : Config Conventional
Qu'est-ce que Config Conventional?
Config Conventional est un paquet Node.js — Shareable commitlint config enforcing conventional commits.
Comment Vérifier la Sécurité
Run npm audit pour vérifier les vulnérabilités. Examiner le/la package's dépôt GitHub pour les commits récents.
Vous pouvez également vérifier le score de confiance via l'API : GET /v1/preflight?target=@commitlint/config-conventional
Principales Préoccupations de Sécurité pour Node.js package
Lors de l'évaluation de tout Node.js package, surveiller : vulnérabilités de dépendances, paquets malveillants, typosquatting.
Measured Signals
Config Conventional has a Nerq Trust Score of 84/100 (A-). This score is a composite of automated measurements of sécurité, maintenance, community, and quality signals.
Points Essentiels
- Config Conventional has a Trust Score of 84/100 (A-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Analyse détaillée du score
| Dimension | Score |
|---|---|
| Sécurité | 90/100 |
| Maintenance | 90/100 |
| Popularité | 90/100 |
| Quality | 80/100 |
| Community | 60/100 |
Basé sur 5 dimensions. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Quelles données Config Conventional collecte-t-il ?
Config Conventional est un paquet Node.js maintenu par marionebl. It receives approximately 6,432,594 weekly downloads. Licensed under MIT.
En tant que paquet de développement, Config Conventional ne collecte pas directement de données personnelles des utilisateurs finaux. Cependant, les applications construites avec peuvent collecter des données selon l'implémentation. Privacy score: 80/100.
Examinez les dépendances du paquet pour les risques potentiels de chaîne d'approvisionnement. Exécutez la commande d'audit de votre gestionnaire de paquets regularly.
Analyse complète : Rapport de confidentialité de Config Conventional · Examen de Confidentialité
Config Conventional est-il sécurisé ?
Sécurité score: 90/100. Config Conventional has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Les paquets open-source permettent un examen de sécurité indépendant du code source.
Exécutez la commande d'audit de votre gestionnaire de paquets (`npm audit`, `pip audit`, `cargo audit`) pour vérifier les vulnérabilités connues dans votre arbre de dépendances.
Analyse complète : Rapport de sécurité de Config Conventional
Comment nous avons calculé ce score
Config Conventional's trust score of 83.5/100 (A-) est calculé à partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Le score reflète 5 dimensions indépendantes: sécurité (90/100), maintenance (90/100), popularité (90/100), quality (80/100), community (60/100). Chaque dimension est pondérée de manière égale pour produire le score de confiance composite.
Nerq analyse plus de 7,5 millions d'entités dans 26 registres en utilisant la même méthodologie, permettant une comparaison directe entre entités. Les scores sont mis à jour en continu dès que de nouvelles données sont disponibles.
Signals last measured on August 17, 2026. Version des données: 1.0.
Documentation complète de la méthodologie · Données lisibles par machine (API JSON)
Questions fréquentes
Config Conventional est-il sûr ?
Quel est le score de confiance de Config Conventional ?
Quelles sont les alternatives plus sûres à Config Conventional ?
Est-ce que Config Conventional a des vulnérabilités connues ?
Est-ce que Config Conventional est activement maintenu ?
Populaire dans npm Packages
Parcourir les catégories
Voir aussi
Disclaimer: Les scores de confiance Nerq sont des évaluations automatisées basées sur des signaux publiquement disponibles. Ce ne sont pas des recommandations ou des garanties. Effectuez toujours votre propre vérification.