Checkov è sicuro?

Checkov — Nerq Punteggio di fiducia 79.2/100 (Grado B+). Sulla base dell'analisi di 2 dimensioni di fiducia, è generalmente sicuro ma con alcune preoccupazioni. Ultimo aggiornamento: 2026-04-03.

Sì, Checkov è sicuro da usare. Checkov è un pacchetto Python con un Punteggio di fiducia Nerq di 79.2/100 (B+), based on 3 dimensioni di dati indipendenti. È raccomandato per l'uso in produzione. Sicurezza: 90/100. Popularity: 90/100. Dati provenienti da PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ultimo aggiornamento: 2026-04-03. Dati leggibili dalle macchine (JSON).

Checkov è sicuro?

— Checkov ha un Punteggio di fiducia Nerq di 79.2/100 (B+). Soddisfa la soglia di fiducia Nerq con segnali forti in sicurezza, manutenzione e adozione della comunità. Raccomandato per l'uso in produzione — consulta il report completo di seguito per considerazioni specifiche.

Analisi di Sicurezza → Report sulla privacy di {name} →

Qual è il punteggio di fiducia di Checkov?

Checkov ha un Punteggio di fiducia Nerq di 79.2/100, earning a B+ grade. This score is based on 2 independently measured dimensioni including sicurezza, manutenzione, and adozione della comunità.

Sicurezza
90
Popolarità
90

Quali sono i risultati di sicurezza chiave per Checkov?

Checkov's strongest signal is sicurezza at 90/100. No known vulnerabilities have been detected. It meets the Nerq Verified threshold of 70+.

Punteggio di sicurezza: 90/100 (strong)
Popularity: 90/100 — adozione della comunità

Cos'è Checkov e chi lo mantiene?

Autorebridgecrew
Categoriapypi
FonteN/A

Checkov su altre piattaforme

Stesso sviluppatore/azienda in altri registri:

checkov
60/100 · homebrew
Bridgecrew.checkov
57/100 · vscode

Pypi simili per Punteggio di Fiducia

awscli (81)anthropic (81)bleach (81)pygments (81)pandas (81)
Vedi tutti i Pypi più sicuri →

Confronta

Checkov vs awscliCheckov vs anthropicCheckov vs bleach

Guida alla sicurezza: Checkov

Cos'è Checkov?

Checkov è Python package — Infrastructure as code static analysis.

Come verificare la sicurezza

Esegui pip audit or safety check. Review on PyPI for download stats.

Puoi anche verificare il punteggio di fiducia tramite API: GET /v1/preflight?target=checkov

Principali problemi di sicurezza per Python packages

Quando si valuta qualsiasi Python package, prestare attenzione a: dependency vulnerabilities, malicious uploads, manutenzione status.

Valutazione della fiducia

Checkov ha un Punteggio di fiducia Nerq di 79/100 (B+) e soddisfa la soglia di fiducia Nerq. Questo punteggio si basa sull'analisi automatizzata dei segnali di sicurezza, manutenzione, comunità e qualità.

Punti chiave

Analisi dettagliata del punteggio

DimensionScore
Sicurezza90/100
Privacy80/100
Affidabilità90/100
Trasparenza85/100
Manutenzione60/100

Basato su 5 dimensioni. Dati da PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Quali dati raccoglie Checkov?

Checkov è un pacchetto Python mantenuto da bridgecrew. It receives approximately 7,282,894 weekly downloads. Licensed under Apache License 2.0.

Come pacchetto di sviluppo, Checkov non raccoglie direttamente dati personali degli utenti finali. Tuttavia, le applicazioni costruite con esso possono raccogliere dati in base all'implementazione. Punteggio di privacy: 80/100.

Verifica le dipendenze del pacchetto per potenziali rischi della catena di fornitura. Esegui regolarmente il comando di audit del tuo gestore di pacchetti.

Analisi completa: Report sulla privacy di Checkov · Revisione della privacy

Checkov è sicuro?

Punteggio di sicurezza: 90/100. Checkov has 0 vulnerabilità note (CVE) nel National Vulnerability Database. Nessuna vulnerabilità rilevata.

Licensed under Apache License 2.0, allowing code inspection. I pacchetti open source consentono la revisione indipendente della sicurezza del codice sorgente.

Esegui il comando di audit del tuo gestore di pacchetti (`npm audit`, `pip audit`, `cargo audit`) per verificare le vulnerabilità note nell'albero delle dipendenze.

Analisi completa: Report di sicurezza di Checkov

Checkov su altre piattaforme

Stesso sviluppatore/azienda in altri registri:

checkov (homebrew, 60/100)Bridgecrew.checkov (vscode, 57/100)

Come abbiamo calcolato questo punteggio

punteggio di fiducia di

Checkov pari a 79.2/100 (B+) è calcolato da PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Il punteggio riflette 5 dimensioni indipendenti: sicurezza (90/100), privacy (80/100), reliability (90/100), transparency (85/100), manutenzione (60/100). Ogni dimensione ha lo stesso peso per produrre il punteggio di fiducia complessivo.

Nerq analyzes over 7.5 million entities across 26 registri utilizzando la stessa metodologia, consentendo il confronto diretto tra entità. I punteggi vengono aggiornati continuamente quando sono disponibili nuovi dati.

Questa pagina è stata revisionata l'ultima volta il April 03, 2026. Versione dei dati: 1.0.

Documentazione completa della metodologia · Dati leggibili dalle macchine (JSON API)

Domande frequenti

Checkov è sicuro da usare?
Sì, è sicuro da usare. checkov ha un Punteggio di fiducia Nerq di 79.2/100 (B+). Segnale più forte: sicurezza (90/100). Punteggio basato su sicurezza (90/100), popolarità (90/100).
Cos'è Checkov's trust score?
checkov: 79.2/100 (B+). Punteggio basato su: sicurezza (90/100), popolarità (90/100). I punteggi vengono aggiornati quando sono disponibili nuovi dati. API: GET nerq.ai/v1/preflight?target=checkov
Quali sono le alternative più sicure a Checkov?
Nella categoria pypi, altri pacchetti Python sono in fase di analisi — torna a controllare presto. checkov ottiene 79.2/100.
Checkov ha vulnerabilità note?
Nerq verifica Checkov rispetto a NVD, OSV.dev e database di vulnerabilità specifici del registro. Punteggio di sicurezza attuale: 90/100. Esegui il comando di audit del tuo gestore di pacchetti per i risultati più recenti.
Quanto è attivamente mantenuto Checkov?
Checkov ha un punteggio di fiducia di 79.2/100 (B+). Soddisfa la soglia verificata Nerq.
API: /v1/preflight Trust Badge API Docs

Disclaimer: I punteggi di fiducia Nerq sono valutazioni automatizzate basate su segnali disponibili pubblicamente. Non costituiscono raccomandazioni o garanzie. Effettua sempre la tua verifica personale.

We use cookies for analytics and caching. Privacy Policy