Czy Core jest bezpieczny?

Core — Nerq Trust Score 84.8/100 (Ocena A-). Na podstawie analizy 2 wymiarów zaufania, jest uważany za bezpieczny w użyciu. Ostatnia aktualizacja: 2026-04-11.

Tak, Core jest bezpieczny w użyciu. Core to npm package (headless rich text editor) z wynikiem zaufania Nerq 84.8/100 (A-), based on 3 niezależnych wymiarów danych. Recommended for production use. Bezpieczeństwo: 90/100. Popularność: 90/100. Dane pochodzą z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ostatnia aktualizacja: 2026-04-11. Dane odczytywalne maszynowo (JSON).

Czy Core jest bezpieczny?

YES — Core has a Nerq Trust Score of 84.8/100 (A-). Spełnia próg zaufania Nerq z silnymi sygnałami w zakresie bezpieczeństwa, konserwacji i przyjęcia przez społeczność. Recommended for production use — zapoznaj się z pełnym raportem poniżej, aby uzyskać szczegółowe informacje.

Analiza bezpieczeństwa → Raport prywatności Core →

Jaki jest wynik zaufania Core?

Core ma Nerq Trust Score 84.8/100 z oceną A-. Ten wynik opiera się na 2 niezależnie mierzonych wymiarach, w tym bezpieczeństwie, konserwacji i adopcji społeczności.

Bezpieczeństwo
90
Popularność
90

Jakie są kluczowe ustalenia bezpieczeństwa dla Core?

Najsilniejszy sygnał Core to bezpieczeństwo na poziomie 90/100. Nie wykryto znanych luk w zabezpieczeniach. It meets the Nerq Verified threshold of 70+.

Ocena bezpieczeństwa: 90/100 (silny)
Popularność: 90/100 — przyjęcie przez społeczność

Czym jest Core i kto go utrzymuje?

Autorarnaugomeztiptap
Kategorianpm Packages
ŹródłoN/A

Podobne Npm wg wyniku zaufania

@testing-library/react (90)@supabase/realtime-js (90)@supabase/supabase-js (90)@supabase/storage-js (90)@supabase/functions-js (90)
Zobacz wszystkie najbezpieczniejsze Npm →

Porównaj

Core vs @testing-library/reactCore vs @supabase/realtime-jsCore vs @supabase/supabase-js

Przewodnik bezpieczeństwa: Core

Czym jest Core?

Core to pakiet Node.js — headless rich text editor.

Jak zweryfikować bezpieczeństwo

Run npm audit aby sprawdzić podatności. Sprawdź package's repozytorium GitHub pod kątem ostatnich zatwierdzeń.

Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=@tiptap/core

Główne problemy bezpieczeństwa dla Node.js package

Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.

Ocena zaufania

Core has a Nerq Trust Score of 85/100 (A-) and meets Nerq trust threshold. Ten wynik jest oparty na zautomatyzowanej analizie sygnałów bezpieczeństwa, konserwacji, społeczności i jakości.

Kluczowe wnioski

Szczegółowa analiza wyniku

DimensionScore
Bezpieczeństwo90/100
Prywatność80/100
Niezawodność90/100
Przejrzystość85/100
Konserwacja60/100

Na podstawie 5 wymiarów. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Jakie dane zbiera Core?

Core to pakiet Node.js utrzymywany przez arnaugomeztiptap. It receives approximately 6,250,234 weekly downloads. Licensed under MIT.

Jako pakiet deweloperski, Core nie zbiera bezpośrednio danych osobowych użytkowników końcowych. Jednak aplikacje zbudowane przy jego użyciu mogą zbierać dane w zależności od implementacji. Privacy score: 80/100.

Sprawdź zależności pakietu pod kątem potencjalnych zagrożeń w łańcuchu dostaw. Uruchom polecenie audytu menedżera pakietów regularly.

Pełna analiza: Raport prywatności Core · Przegląd prywatności

Czy Core jest bezpieczny?

Bezpieczeństwo score: 90/100. Core has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Pakiety open-source umożliwiają niezależny przegląd bezpieczeństwa kodu źródłowego.

Uruchom polecenie audytu menedżera pakietów (`npm audit`, `pip audit`, `cargo audit`) aby sprawdzić znane podatności w drzewie zależności.

Pełna analiza: Raport bezpieczeństwa Core

Jak obliczyliśmy ten wynik

Core's trust score of 84.8/100 (A-) jest obliczany z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Wynik odzwierciedla 5 niezależnych wymiarów: bezpieczeństwo (90/100), privacy (80/100), reliability (90/100), transparency (85/100), konserwacja (60/100). Każdy wymiar ma równą wagę w łącznym wyniku zaufania.

Nerq analizuje ponad 7,5 miliona podmiotów w 26 rejestrach przy użyciu tej samej metodologii, umożliwiając bezpośrednie porównanie między podmiotami. Wyniki są na bieżąco aktualizowane w miarę dostępności nowych danych.

Ta strona była ostatnio przeglądana: April 11, 2026. Wersja danych: 1.0.

Pełna dokumentacja metodologii · Dane odczytywalne maszynowo (JSON API)

Często zadawane pytania

Czy Core jest bezpieczny?
Tak, jest bezpieczny w użyciu. @tiptap/core z wynikiem zaufania Nerq 84.8/100 (A-). Najsilniejszy sygnał: bezpieczeństwo (90/100). Wynik oparty na Bezpieczeństwo (90/100), Popularność (90/100).
Jaki jest wynik zaufania Core?
@tiptap/core: 84.8/100 (A-). Wynik oparty na Bezpieczeństwo (90/100), Popularność (90/100). Oceny aktualizują się, gdy pojawiają się nowe dane. API: GET nerq.ai/v1/preflight?target=@tiptap/core
Jakie są bezpieczniejsze alternatywy dla Core?
W kategorii Pakiety npm, więcej Node.js package jest analizowanych — sprawdź wkrótce. @tiptap/core scores 84.8/100.
Czy Core ma znane luki?
Nerq sprawdza Core w NVD, OSV.dev i bazach danych luk. Aktualny wynik bezpieczeństwa: 90/100.
Czy Core jest aktywnie utrzymywany?
Wynik konserwacji Core: N/A. Sprawdź ostatnią aktywność repozytorium.
API: /v1/preflight Trust Badge API Docs

Zobacz także

Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.

Używamy plików cookie do analiz i buforowania. Prywatność