Is Source Tracking veilig?
Source Tracking — Nerq Trust Score 86.8/100 (A-beoordeling). Op basis van analyse van 2 vertrouwensdimensies wordt het beschouwd als veilig in gebruik. Laatst bijgewerkt: 2026-04-21.
Ja, Source Tracking is veilig om te gebruiken. Source Tracking is een npm package met een Nerq Vertrouwensscore van 86.8/100 (A), based on 3 onafhankelijke gegevensdimensies. Recommended for production use. Beveiliging: 90/100. Populariteit: 75/100. Gegevens afkomstig van npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Laatst bijgewerkt: 2026-03-20. Machineleesbare gegevens (JSON).
Is Source Tracking veilig?
YES — Source Tracking has a Nerq Trust Score of 86.8/100 (A). Voldoet aan de vertrouwensdrempel van Nerq met sterke signalen op het gebied van beveiliging, onderhoud en gemeenschapsacceptatie. Recommended for production use — bekijk het volledige rapport hieronder voor specifieke overwegingen.
Wat is de vertrouwensscore van Source Tracking?
Source Tracking heeft een Nerq Trust Score van 86.8/100 met het cijfer A. Deze score is gebaseerd op 2 onafhankelijk gemeten dimensies, waaronder beveiliging, onderhoud en community-adoptie.
Wat zijn de belangrijkste beveiligingsbevindingen voor Source Tracking?
Het sterkste signaal van Source Tracking is beveiliging met 90/100. Er zijn geen bekende kwetsbaarheden gedetecteerd. It meets the Nerq Verified threshold of 70+.
Wat is Source Tracking en wie onderhoudt het?
| Ontwikkelaar | demianbrecht |
| Categorie | npm Packages |
| Bron | N/A |
Vergelijkbare Npm op Vertrouwensscore
Vergelijken
Beveiligingsgids: Source Tracking
Wat is Source Tracking?
Source Tracking is een Node.js-pakket — API for tracking local and remote Salesforce metadata changes.
Hoe de veiligheid te verifiëren
Run npm audit om te controleren op kwetsbaarheden. Bekijk de package's GitHub-repository voor recente commits.
U kunt de vertrouwensscore ook via de API controleren: GET /v1/preflight?target=@salesforce/source-tracking
Belangrijkste beveiligingsproblemen voor Node.js package
Bij het evalueren van elk Node.js package, let op: kwetsbaarheden van afhankelijkheden, schadelijke pakketten, typosquatting.
Vertrouwensbeoordeling
Source Tracking has a Nerq Trust Score of 87/100 (A) and meets Nerq trust threshold. Deze score is gebaseerd op geautomatiseerde analyse van beveiligings-, onderhouds-, gemeenschaps- en kwaliteitssignalen.
Belangrijkste conclusies
- Source Tracking has a Trust Score of 87/100 (A).
- Aanbevolen voor gebruik — voldoet aan de vertrouwensdrempel.
- Controleer altijd onafhankelijk met behulp van de Nerq API.
Gedetailleerde score-analyse
| Dimension | Score |
|---|---|
| Beveiliging | 90/100 |
| Onderhoud | 100/100 |
| Populariteit | 75/100 |
| Quality | 80/100 |
| Community | 80/100 |
Gebaseerd op 5 dimensies. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Welke gegevens verzamelt Source Tracking?
Privacy assessment for Source Tracking is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Is Source Tracking veilig?
Beveiliging score: 90/100. Source Tracking has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under Apache-2.0, allowing code inspection. Open-sourcepakketten maken een onafhankelijke beveiligingsbeoordeling van de broncode mogelijk.
Voer de auditopdrach van uw pakketbeheerder uit (`npm audit`, `pip audit`, `cargo audit`) om te controleren op bekende kwetsbaarheden in uw afhankelijkheidsboom.
Volledige analyse: Source Tracking Beveiligingsrapport
Hoe we deze score hebben berekend
Source Tracking's trust score of 86.8/100 (A) wordt berekend uit npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. De score weerspiegelt 5 onafhankelijke dimensies: beveiliging (90/100), onderhoud (100/100), populariteit (75/100), quality (80/100), community (80/100). Elke dimensie heeft een gelijk gewicht om de samengestelde vertrouwensscore te produceren.
Nerq analyseert meer dan 7,5 miljoen entiteiten in 26 registers met dezelfde methodologie, waardoor directe vergelijking tussen entiteiten mogelijk is. Scores worden continu bijgewerkt naarmate er nieuwe gegevens beschikbaar komen.
Deze pagina is voor het laatst beoordeeld op April 21, 2026. Gegevensversie: 0.0.
Volledige methodologiedocumentatie · Machineleesbare gegevens (JSON API)
Veelgestelde vragen
Is Source Tracking veilig?
Wat is de vertrouwensscore van Source Tracking?
Wat zijn veiligere alternatieven voor Source Tracking?
Heeft Source Tracking bekende kwetsbaarheden?
Wordt Source Tracking actief onderhouden?
Populair in npm Packages
Categorieën bekijken
Zie ook
Disclaimer: Nerq-vertrouwensscores zijn geautomatiseerde beoordelingen op basis van openbaar beschikbare signalen. Ze vormen geen aanbeveling of garantie. Voer altijd uw eigen verificatie uit.