Tree Sitter est-il sûr ?

Tree Sitter — Nerq Trust Score 48.2/100 (Note D). Sur la base de l'analyse de 2 dimensions de confiance, il est a des préoccupations de sécurité notables. Dernière mise à jour : 2026-04-11.

Faites preuve de prudence avec Tree Sitter. Tree Sitter est un package npm avec un Nerq Trust Score de 48.2/100 (D), basé sur 3 dimensions de données indépendantes. En dessous du seuil vérifié Nerq Sécurité: 90/100. Popularité: 0/100. Données de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Dernière mise à jour: 2026-04-11. Données lisibles par machine (JSON).

Tree Sitter est-il sûr ?

NO — USE WITH CAUTION — Tree Sitter has a Nerq Trust Score of 48.2/100 (D). Il présente des signaux de confiance inférieurs à la moyenne avec des lacunes significatives in sécurité, maintenance, or documentation. Not recommended for production use without thorough manual review and additional sécurité measures.

Analyse de Sécurité → Rapport de confidentialité de Tree Sitter →

Quel est le score de confiance de Tree Sitter ?

Tree Sitter a un Score de Confiance Nerq de 48.2/100, obtenant la note D. Ce score est basé sur 2 dimensions mesurées indépendamment.

Sécurité
90
Popularité
0

Quels sont les résultats de sécurité clés pour Tree Sitter ?

Le signal le plus fort de Tree Sitter est sécurité à 90/100. Aucune vulnérabilité connue n'a été détectée. N'a pas encore atteint le seuil vérifié Nerq de 70+.

Score de sécurité: 90/100 (fort)
Popularité: 0/100 — adoption communautaire

Qu'est-ce que Tree Sitter et qui le maintient ?

Auteurmaxbrunsfeld
Catégorienpm Packages
SourceN/A

Tree Sitter sur d'autres plateformes

Même développeur/entreprise dans d'autres registres :

tree-sitter
63/100 · crates
tree-sitter
60/100 · homebrew
tree-sitter
46/100 · nuget
github.com/maxbrunsfeld/counterfeiter/v6
46/100 · go
github.com/maxbrunsfeld/counterfeiter
46/100 · go

Npm similaires par Score de Confiance

design-auditor (58)commitmind (58)gsharpi (58)create-domo-vite-ajith (58)@amj7/nativescript-tailwind-shadcn-vue-colors (58)
Voir tous les Npm les plus sûrs →

Comparer

Tree Sitter vs design-auditorTree Sitter vs commitmindTree Sitter vs gsharpi

Guide de Sécurité : Tree Sitter

Qu'est-ce que Tree Sitter?

Tree Sitter est un paquet Node.js — Node.js bindings to the Tree-sitter parsing library.

Comment Vérifier la Sécurité

Run npm audit pour vérifier les vulnérabilités. Examiner le/la package's dépôt GitHub pour les commits récents.

Vous pouvez également vérifier le score de confiance via l'API : GET /v1/preflight?target=tree-sitter

Principales Préoccupations de Sécurité pour Node.js package

Lors de l'évaluation de tout Node.js package, surveiller : vulnérabilités de dépendances, paquets malveillants, typosquatting.

Évaluation de Confiance

Tree Sitter has a Nerq Trust Score of 48/100 (D) and has not yet reached Nerq trust threshold (70+). Ce score est basé sur une analyse automatisée des signaux de sécurité, de maintenance, de communauté et de qualité.

Points Essentiels

Questions fréquentes

Tree Sitter est-il sûr ?
Faire preuve de prudence. tree-sitter avec un Nerq Trust Score de 48.2/100 (D). Signal le plus fort : sécurité (90/100). Score basé sur Sécurité (90/100), Popularité (0/100).
Quel est le score de confiance de Tree Sitter ?
tree-sitter: 48.2/100 (D). Score basé sur Sécurité (90/100), Popularité (0/100). Les scores sont mis à jour lorsque de nouvelles données sont disponibles. API: GET nerq.ai/v1/preflight?target=tree-sitter
Quelles sont les alternatives plus sûres à Tree Sitter ?
Dans la catégorie Paquets npm, d'autres Node.js package sont en cours d'analyse — revenez bientôt. tree-sitter scores 48.2/100.
Est-ce que Tree Sitter a des vulnérabilités connues ?
Nerq vérifie Tree Sitter contre NVD, OSV.dev et les bases de données de vulnérabilités. Score de sécurité actuel : 90/100.
Est-ce que Tree Sitter est activement maintenu ?
Score de maintenance de Tree Sitter : N/A. Vérifiez l'activité récente du dépôt.
API: /v1/preflight Trust Badge API Docs

Voir aussi

Disclaimer: Les scores de confiance Nerq sont des évaluations automatisées basées sur des signaux publiquement disponibles. Ce ne sont pas des recommandations ou des garanties. Effectuez toujours votre propre vérification.

Nous utilisons des cookies pour l'analyse et le cache. Confidentialité