Czy Github Action jest bezpieczny?
Github Action — Nerq Trust Score 48.2/100 (Ocena D). Wynik oparty na 2 independent trust signals. Ostatnia analiza: 2026-03-25
Github Action to npm package z wynikiem zaufania Nerq 48.2/100 (D), based on 3 niezależnych wymiarów danych. Ostatnia analiza: 2026-03-25 Bezpieczeństwo: 90/100. Popularność: 0/100. Dane pochodzą z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ostatnia aktualizacja: 2026-03-25. Dane odczytywalne maszynowo (JSON).
Czy Github Action jest bezpieczny?
Szczegóły wyniku zaufania — Github Action has a Nerq Trust Score of 48.2/100 (D). Measured across 2 independent trust signals (as of 2026-03-25).
Jaki jest wynik zaufania Github Action?
Github Action ma Nerq Trust Score 48.2/100 z oceną D. Ten wynik opiera się na 2 niezależnie mierzonych wymiarach, w tym bezpieczeństwie, konserwacji i adopcji społeczności.
Jakie są kluczowe ustalenia bezpieczeństwa dla Github Action?
Najsilniejszy sygnał Github Action to bezpieczeństwo na poziomie 90/100. Nie wykryto znanych luk w zabezpieczeniach.
Czym jest Github Action i kto go utrzymuje?
| Autor | flexipie |
| Kategoria | npm Packages |
| Źródło | N/A |
Podobne Npm wg wyniku zaufania
Porównaj
Przewodnik bezpieczeństwa: Github Action
Czym jest Github Action?
Github Action to pakiet Node.js — Oculum Bezpieczeństwo Scanner GitHub Action.
Jak zweryfikować bezpieczeństwo
Run npm audit aby sprawdzić podatności. Sprawdź package's repozytorium GitHub pod kątem ostatnich zatwierdzeń.
Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=@oculum/github-action
Główne problemy bezpieczeństwa dla Node.js package
Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.
Measured Signals
Github Action has a Nerq Trust Score of 48/100 (D). This score is a composite of automated measurements of bezpieczeństwo, konserwacja, community, and quality signals.
Kluczowe wnioski
- Github Action has a Trust Score of 48/100 (D).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Często zadawane pytania
Czy Github Action jest bezpieczny?
Jaki jest wynik zaufania Github Action?
Jakie są bezpieczniejsze alternatywy dla Github Action?
Czy Github Action ma znane luki?
Czy Github Action jest aktywnie utrzymywany?
Popularne w npm Packages
Przeglądaj kategorie
Zobacz także
Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.