Czy Commandmate jest bezpieczny?
Używaj Commandmate z ostrożnością. Commandmate to pakiet Node.js with a Nerq Wynik zaufania of 63.8/100 (C+), based on 3 independent data dimensions. Jest poniżej zalecanego progu wynoszącego 70. Security: 90/100. Popularity: 30/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-28. Dane odczytywalne maszynowo (JSON).
Czy Commandmate jest bezpieczny?
OSTROŻNOŚĆ — Commandmate has a Nerq Wynik zaufania of 63.8/100 (C+). Ma umiarkowane sygnały zaufania, ale wykazuje pewne obszary budzące uwagę. Nadaje się do użytku deweloperskiego — sprawdź sygnały bezpieczeństwa i konserwacji przed wdrożeniem produkcyjnym.
Szczegóły wyniku zaufania
Kluczowe ustalenia
Szczegóły
| Autor | kewton |
| Kategoria | npm |
| Źródło | N/A |
Przewodnik bezpieczeństwa: Commandmate
Czym jest Commandmate?
Commandmate Node.js package — A local control plane for agent CLIs — orchestration and visibility for Claude Code, Codex, Gemini CLI, and more across Git worktrees.
Jak zweryfikować bezpieczeństwo
Uruchom npm audit aby sprawdzić podatności. Sprawdź repozytorium GitHub pakietu pod kątem ostatnich zatwierdzeń.
Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=commandmate
Główne problemy bezpieczeństwa dla Node.js packages
Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.
Ocena zaufania
Commandmate has a Nerq Wynik zaufania of 64/100 (C+) i nie osiągnął jeszcze progu zaufania Nerq (70+). Ten wynik jest oparty na zautomatyzowanej analizie sygnałów bezpieczeństwa, konserwacji, społeczności i jakości.
Kluczowe wnioski
- Commandmate has a Wynik zaufania of 64/100 (C+).
- Sprawdź uważnie przed użyciem — poniżej progu zaufania.
- Zawsze weryfikuj niezależnie przy użyciu Nerq API.
Często zadawane pytania
Czy Commandmate jest bezpieczny w użyciu?
Czym jest Commandmate's trust score?
Jakie są bezpieczniejsze alternatywy dla Commandmate?
Czy Commandmate ma znane podatności?
Jak aktywnie utrzymywany jest Commandmate?
Popular in npm
Browse Categories
Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.