Picocolors è sicuro?

Picocolors — Nerq Trust Score 74.2/100 (Grado B). Sulla base dell'analisi di 2 dimensioni di fiducia, è generalmente sicuro ma con alcune preoccupazioni. Ultimo aggiornamento: 2026-04-13.

Sì, Picocolors è sicuro da usare. Picocolors è un npm package con un Punteggio di fiducia Nerq di 74.2/100 (B), based on 3 dimensioni di dati indipendenti. Recommended for production use. Sicurezza: 90/100. Popolarità: 100/100. Dati provenienti da npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ultimo aggiornamento: 2026-04-13. Dati leggibili dalle macchine (JSON).

Picocolors è sicuro?

YES — Picocolors has a Nerq Trust Score of 74.2/100 (B). Soddisfa la soglia di fiducia Nerq con segnali forti in sicurezza, manutenzione e adozione della comunità. Recommended for production use — consulta il report completo di seguito per considerazioni specifiche.

Analisi di Sicurezza → Report sulla privacy di Picocolors →

Qual è il punteggio di fiducia di Picocolors?

Picocolors ha un Nerq Trust Score di 74.2/100 con voto B. Questo punteggio si basa su 2 dimensioni misurate indipendentemente, tra cui sicurezza, manutenzione e adozione della community.

Sicurezza
90
Popolarità
100

Quali sono i risultati di sicurezza chiave per Picocolors?

Il segnale più forte di Picocolors è popolarità a 100/100. Non sono state rilevate vulnerabilità note. It meets the Nerq Verified threshold of 70+.

Punteggio di sicurezza: 90/100 (forte)
Popolarità: 100/100 — adozione comunitaria

Cos'è Picocolors e chi lo mantiene?

Autorealexeyraspopov
Categorianpm Packages
FonteN/A

Picocolors su altre piattaforme

Stesso sviluppatore/azienda in altri registri:

picocolors
46/100 · crates

Npm simili per Punteggio di Fiducia

@aws-sdk/credential-provider-login (84)@opentelemetry/exporter-logs-otlp-proto (84)@anthropic-ai/vertex-sdk (84)@opentelemetry/exporter-logs-otlp-http (84)@fastify/reply-from (84)
Vedi tutti i Npm più sicuri →

Confronta

Picocolors vs @aws-sdk/credential-provider-loginPicocolors vs @opentelemetry/exporter-logs-otlp-protoPicocolors vs @anthropic-ai/vertex-sdk

Guida alla sicurezza: Picocolors

Cos'è Picocolors?

Picocolors è un pacchetto Node.js — The tiniest and the fastest library for terminal output formatting with ANSI colors.

Come verificare la sicurezza

Run npm audit per verificare le vulnerabilità. Controlla package's il repository GitHub per i commit recenti.

Puoi anche verificare il punteggio di fiducia tramite API: GET /v1/preflight?target=picocolors

Principali problemi di sicurezza per Node.js package

Quando si valuta qualsiasi Node.js package, prestare attenzione a: vulnerabilità delle dipendenze, pacchetti dannosi, typosquatting.

Valutazione della fiducia

Picocolors has a Nerq Trust Score of 74/100 (B) and meets Nerq trust threshold. Questo punteggio si basa sull'analisi automatizzata dei segnali di sicurezza, manutenzione, comunità e qualità.

Punti chiave

Analisi dettagliata del punteggio

DimensionScore
Sicurezza90/100
Privacy80/100
Affidabilità90/100
Trasparenza85/100
Manutenzione60/100

Basato su 5 dimensioni. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Quali dati raccoglie Picocolors?

Picocolors è un pacchetto Node.js mantenuto da alexeyraspopov. It receives approximately 67,940,169 weekly downloads. Licensed under ISC.

Come pacchetto di sviluppo, Picocolors non raccoglie direttamente dati personali degli utenti finali. Tuttavia, le applicazioni costruite con esso possono raccogliere dati in base all'implementazione. Privacy score: 80/100.

Verifica le dipendenze del pacchetto per potenziali rischi della catena di fornitura. Esegui il comando di audit del tuo gestore di pacchetti regularly.

Analisi completa: Report sulla privacy di Picocolors · Revisione della privacy

Picocolors è sicuro?

Sicurezza score: 90/100. Picocolors has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under ISC, allowing code inspection. I pacchetti open source consentono la revisione indipendente della sicurezza del codice sorgente.

Esegui il comando di audit del tuo gestore di pacchetti (`npm audit`, `pip audit`, `cargo audit`) per verificare le vulnerabilità note nell'albero delle dipendenze.

Analisi completa: Report di sicurezza di Picocolors

Picocolors su altre piattaforme

Stesso sviluppatore/azienda in altri registri:

picocolors (crates, 46/100)

Come abbiamo calcolato questo punteggio

Picocolors's trust score of 74.2/100 (B) è calcolato da npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Il punteggio riflette 5 dimensioni indipendenti: sicurezza (90/100), privacy (80/100), reliability (90/100), transparency (85/100), manutenzione (60/100). Ogni dimensione ha lo stesso peso per produrre il punteggio di fiducia complessivo.

Nerq analizza oltre 7,5 milioni di entità in 26 registri utilizzando la stessa metodologia, consentendo il confronto diretto tra entità. I punteggi vengono aggiornati continuamente quando sono disponibili nuovi dati.

Questa pagina è stata revisionata l'ultima volta il April 13, 2026. Versione dei dati: 1.0.

Documentazione completa della metodologia · Dati leggibili dalle macchine (JSON API)

Domande frequenti

Picocolors è sicuro?
Sì, è sicuro da usare. picocolors con un Punteggio di fiducia Nerq di 74.2/100 (B). Segnale più forte: popolarità (100/100). Punteggio basato su Sicurezza (90/100), Popolarità (100/100).
Qual è il punteggio di fiducia di Picocolors?
picocolors: 74.2/100 (B). Punteggio basato su Sicurezza (90/100), Popolarità (100/100). I punteggi si aggiornano quando nuovi dati diventano disponibili. API: GET nerq.ai/v1/preflight?target=picocolors
Quali sono alternative più sicure a Picocolors?
Nella categoria Pacchetti npm, altri Node.js package sono in fase di analisi — ricontrolla presto. picocolors scores 74.2/100.
Picocolors ha vulnerabilità note?
Nerq verifica Picocolors contro NVD, OSV.dev e database di vulnerabilità. Punteggio di sicurezza attuale: 90/100.
Picocolors viene mantenuto attivamente?
Punteggio di manutenzione di Picocolors: N/A. Controllare l'attività recente del repository.
API: /v1/preflight Trust Badge API Docs

Vedi anche

Disclaimer: I punteggi di fiducia Nerq sono valutazioni automatizzate basate su segnali disponibili pubblicamente. Non costituiscono raccomandazioni o garanzie. Effettua sempre la tua verifica personale.

Utilizziamo i cookie per analisi e caching. Privacy