Resources est-il sûr ?

Resources — Nerq Trust Score 83.0/100 (Note A-). Score basé sur 2 independent trust signals. Dernière analyse : 2026-08-24

Resources est un package npm avec un Nerq Trust Score de 83.0/100 (A-), basé sur 3 dimensions de données indépendantes. Dernière analyse : 2026-08-24 Sécurité: 90/100. Popularité: 100/100. Données de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Dernière mise à jour: 2026-08-24. Données lisibles par machine (JSON).

Resources est-il sûr ?

Détail du score de confiance — Resources has a Nerq Trust Score of 83.0/100 (A-). Measured across 2 independent trust signals (as of 2026-08-24).

Analyse de Sécurité → Rapport de confidentialité de Resources →

Quel est le score de confiance de Resources ?

Resources a un Score de Confiance Nerq de 83.0/100, obtenant la note A-. Ce score est basé sur 2 dimensions mesurées indépendamment.

Sécurité
90
Popularité
100

Quels sont les résultats de sécurité clés pour Resources ?

Le signal le plus fort de Resources est popularité à 100/100. Aucune vulnérabilité connue n'a été détectée.

Score de sécurité: 90/100 (fort)
Popularité: 100/100 — adoption communautaire

Qu'est-ce que Resources et qui le maintient ?

Auteurdyladan
Catégorienpm Packages
SourceN/A

Npm similaires par Score de Confiance

@supabase/functions-js (90)workbox-webpack-plugin (89)expo-router (89)@auth0/auth0-spa-js (89)@react-native-community/datetimepicker (89)
Voir tous les Npm les plus sûrs →

Comparer

Resources vs @supabase/functions-jsResources vs workbox-webpack-pluginResources vs expo-router

Guide de Sécurité : Resources

Qu'est-ce que Resources?

Resources est un paquet Node.js — OpenTelemetry SDK resources.

Comment Vérifier la Sécurité

Run npm audit pour vérifier les vulnérabilités. Examiner le/la package's dépôt GitHub pour les commits récents.

Vous pouvez également vérifier le score de confiance via l'API : GET /v1/preflight?target=@opentelemetry/resources

Principales Préoccupations de Sécurité pour Node.js package

Lors de l'évaluation de tout Node.js package, surveiller : vulnérabilités de dépendances, paquets malveillants, typosquatting.

Measured Signals

Resources has a Nerq Trust Score of 83/100 (A-). This score is a composite of automated measurements of sécurité, maintenance, community, and quality signals.

Points Essentiels

Analyse détaillée du score

DimensionScore
Sécurité90/100
Maintenance90/100
Popularité100/100
Quality70/100
Community60/100

Basé sur 5 dimensions. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Quelles données Resources collecte-t-il ?

Resources est un paquet Node.js maintenu par dyladan. It receives approximately 56,062,594 weekly downloads. Licensed under Apache-2.0.

En tant que paquet de développement, Resources ne collecte pas directement de données personnelles des utilisateurs finaux. Cependant, les applications construites avec peuvent collecter des données selon l'implémentation. Privacy score: 80/100.

Examinez les dépendances du paquet pour les risques potentiels de chaîne d'approvisionnement. Exécutez la commande d'audit de votre gestionnaire de paquets regularly.

Analyse complète : Rapport de confidentialité de Resources · Examen de Confidentialité

Resources est-il sécurisé ?

Sécurité score: 90/100. Resources has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under Apache-2.0, allowing code inspection. Les paquets open-source permettent un examen de sécurité indépendant du code source.

Exécutez la commande d'audit de votre gestionnaire de paquets (`npm audit`, `pip audit`, `cargo audit`) pour vérifier les vulnérabilités connues dans votre arbre de dépendances.

Analyse complète : Rapport de sécurité de Resources

Comment nous avons calculé ce score

Resources's trust score of 83.0/100 (A-) est calculé à partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Le score reflète 5 dimensions indépendantes: sécurité (90/100), maintenance (90/100), popularité (100/100), quality (70/100), community (60/100). Chaque dimension est pondérée de manière égale pour produire le score de confiance composite.

Nerq analyse plus de 7,5 millions d'entités dans 26 registres en utilisant la même méthodologie, permettant une comparaison directe entre entités. Les scores sont mis à jour en continu dès que de nouvelles données sont disponibles.

Signals last measured on August 24, 2026. Version des données: 1.0.

Documentation complète de la méthodologie · Données lisibles par machine (API JSON)

Questions fréquentes

Resources est-il sûr ?
@opentelemetry/resources avec un Nerq Trust Score de 83.0/100 (A-). Signal le plus fort : popularité (100/100). Score basé sur Sécurité (90/100), Popularité (100/100).
Quel est le score de confiance de Resources ?
@opentelemetry/resources: 83.0/100 (A-). Score basé sur Sécurité (90/100), Popularité (100/100). Les scores sont mis à jour lorsque de nouvelles données sont disponibles. API: GET nerq.ai/v1/preflight?target=@opentelemetry/resources
Quelles sont les alternatives plus sûres à Resources ?
Dans la catégorie Paquets npm, d'autres Node.js package sont en cours d'analyse — revenez bientôt. @opentelemetry/resources scores 83.0/100.
Est-ce que Resources a des vulnérabilités connues ?
Nerq vérifie Resources contre NVD, OSV.dev et les bases de données de vulnérabilités. Score de sécurité actuel : 90/100.
Est-ce que Resources est activement maintenu ?
Score de maintenance de Resources : N/A. Vérifiez l'activité récente du dépôt.
API: /v1/preflight Trust Badge API Docs

Voir aussi

Disclaimer: Les scores de confiance Nerq sont des évaluations automatisées basées sur des signaux publiquement disponibles. Ce ne sont pas des recommandations ou des garanties. Effectuez toujours votre propre vérification.

Nous utilisons des cookies pour l'analyse et le cache. Confidentialité