Er Heavy trygt?
Heavy — Nerq Trust Score 69.5/100 (Karakter B-). Basert på analyse av 2 tillidsdimensjoner vurderes det som generelt trygt men med visse bekymringer. Sist oppdatert: 2026-04-24.
Bruk Heavy med forsiktighet. Heavy er en npm package har en Nerq-tillitspoeng på 69.5/100 (B-), based on 3 uavhengige datadimensjoner. Under Nerqs verifiserte terskel Sikkerhet: 90/100. Popularitet: 75/100. Data hentet fra npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Sist oppdatert: 2026-03-22. Maskinlesbare data (JSON).
Er Heavy trygt?
CAUTION — Heavy har en Nerq-tillitspoeng på 69.5/100 (B-). Har moderat tillitssignaler, men viser noen bekymringsområder that warrant attention. Suitable for development use — review sikkerhet and vedlikehold signals before production deployment.
Hva er tillitspoengene til Heavy?
Heavy har en Nerq-tillitspoeng på 69.5/100 med karakteren B-. Denne poengsummen er basert på 2 uavhengig målte dimensjoner, inkludert sikkerhet, vedlikehold og samfunnsadopsjon.
Hva er de viktigste sikkerhetsfunnene for Heavy?
Heavys sterkeste signal er sikkerhet på 90/100. Ingen kjente sårbarheter er funnet. It has not yet reached the Nerq Verified threshold of 70+.
Hva er Heavy og hvem vedlikeholder det?
| Utvikler | cjihrig |
| Kategori | npm Packages |
| Kilde | N/A |
Lignende Npm etter tillitspoeng
Sikkerhetsguide: Heavy
Hva er Heavy?
Heavy er en Node.js-pakke — Measure process load.
Slik verifiserer du sikkerheten
Run npm audit for å sjekke for sårbarheter. Gjennomgå package's GitHub-repositorium for nylige commits.
Du kan også sjekke tillitspoenget via API: GET /v1/preflight?target=@hapi/heavy
Viktigste sikkerhetsproblemer for Node.js package
Når du vurderer en Node.js package, se opp for: avhengighetssårbarheter, ondsinnede pakker, typosquatting.
Tillitsvurdering
Heavy har en Nerq-tillitspoeng på 70/100 (B-) and has not yet reached Nerq trust threshold (70+). Denne poengsummen er basert på automatisert analyse av sikkerhets-, vedlikeholds-, fellesskaps- og kvalitetssignaler.
Viktigste punkter
- Heavy has a Trust Score of 70/100 (B-).
- Gjennomgå nøye før bruk — under tillitsterskel.
- Verifiser alltid uavhengig ved hjelp av Nerq API.
Detaljert poenganalyse
| Dimension | Score |
|---|---|
| Sikkerhet | 90/100 |
| Vedlikehold | 57/100 |
| Popularitet | 75/100 |
| Quality | 55/100 |
| Community | 70/100 |
Basert på 5 dimensjoner. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Hvilke data samler Heavy inn?
Personvern assessment for Heavy is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Er Heavy sikkert?
Sikkerhet score: 90/100. Heavy has 0 kjente sårbarheter (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under BSD-3-Clause, allowing code inspection. Åpen kildekode-pakker muliggjør uavhengig sikkerhetsgjennomgang av kildekoden.
Kjør pakkebehandlerens auditkommando (`npm audit`, `pip audit`, `cargo audit`) for å sjekke for kjente sikkerhetssårbarheter i avhengighetstreet ditt.
Full analyse: Heavy sikkerhetsrapport
Slik beregnet vi denne poengsummen
Heavy's trust score of 69.5/100 (B-) beregnes fra npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Poengsummen gjenspeiler 5 uavhengige dimensjoner: sikkerhet (90/100), vedlikehold (57/100), popularitet (75/100), quality (55/100), community (70/100). Hver dimensjon vektes likt for å produsere det samlede tillitspoenget.
Nerq analyserer over 7,5 millioner enheter i 26 registre med samme metodikk, noe som muliggjør direkte sammenligning mellom enheter. Poeng oppdateres fortløpende etter hvert som nye data blir tilgjengelige.
Denne siden ble sist gjennomgått den April 24, 2026. Dataversjon: 0.0.
Ofte stilte spørsmål
Er Heavy trygt?
Hva er tillitspoengene til Heavy?
Hva er tryggere alternativer til Heavy?
Har Heavy kjente sårbarheter?
Vedlikeholdes Heavy aktivt?
Populær i npm Packages
Bla gjennom kategorier
Se også
Disclaimer: Nerqs tillitspoeng er automatiserte vurderinger basert på offentlig tilgjengelige signaler. De utgjør ikke anbefalinger eller garantier. Utfør alltid din egen verifisering.