Czy Package Deps Hash jest bezpieczny?

Package Deps Hash — Nerq Trust Score 82.2/100 (Ocena A-). Na podstawie analizy 2 wymiarów zaufania, jest uważany za bezpieczny w użyciu. Ostatnia aktualizacja: 2026-04-09.

Tak, Package Deps Hash jest bezpieczny w użyciu. Package Deps Hash to npm package z wynikiem zaufania Nerq 82.2/100 (A-), based on 3 niezależnych wymiarów danych. Recommended for production use. Bezpieczeństwo: 90/100. Popularność: 75/100. Dane pochodzą z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ostatnia aktualizacja: 2026-04-09. Dane odczytywalne maszynowo (JSON).

Czy Package Deps Hash jest bezpieczny?

YES — Package Deps Hash has a Nerq Trust Score of 82.2/100 (A-). Spełnia próg zaufania Nerq z silnymi sygnałami w zakresie bezpieczeństwa, konserwacji i przyjęcia przez społeczność. Recommended for production use — zapoznaj się z pełnym raportem poniżej, aby uzyskać szczegółowe informacje.

Analiza bezpieczeństwa → Raport prywatności Package Deps Hash →

Jaki jest wynik zaufania Package Deps Hash?

Package Deps Hash ma Nerq Trust Score 82.2/100 z oceną A-. Ten wynik opiera się na 2 niezależnie mierzonych wymiarach, w tym bezpieczeństwie, konserwacji i adopcji społeczności.

Bezpieczeństwo
90
Popularność
75

Jakie są kluczowe ustalenia bezpieczeństwa dla Package Deps Hash?

Najsilniejszy sygnał Package Deps Hash to bezpieczeństwo na poziomie 90/100. Nie wykryto znanych luk w zabezpieczeniach. It meets the Nerq Verified threshold of 70+.

Ocena bezpieczeństwa: 90/100 (silny)
Popularność: 75/100 — przyjęcie przez społeczność

Czym jest Package Deps Hash i kto go utrzymuje?

Autorrushstack-admin
Kategorianpm Packages
ŹródłoN/A

Podobne Npm wg wyniku zaufania

@supabase/supabase-js (90)@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@testing-library/react (90)
Zobacz wszystkie najbezpieczniejsze Npm →

Porównaj

Package Deps Hash vs @supabase/supabase-jsPackage Deps Hash vs @supabase/storage-jsPackage Deps Hash vs @supabase/realtime-js

Przewodnik bezpieczeństwa: Package Deps Hash

Czym jest Package Deps Hash?

Package Deps Hash to pakiet Node.js — The `package-deps-hash` library generates a JSON object containing the git hashes of all files used to produce a given package. This is useful for scenarios where you want to define a "change receipt.

Jak zweryfikować bezpieczeństwo

Run npm audit aby sprawdzić podatności. Sprawdź package's repozytorium GitHub pod kątem ostatnich zatwierdzeń.

Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=@rushstack/package-deps-hash

Główne problemy bezpieczeństwa dla Node.js package

Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.

Ocena zaufania

Package Deps Hash has a Nerq Trust Score of 82/100 (A-) and meets Nerq trust threshold. Ten wynik jest oparty na zautomatyzowanej analizie sygnałów bezpieczeństwa, konserwacji, społeczności i jakości.

Kluczowe wnioski

Często zadawane pytania

Czy Package Deps Hash jest bezpieczny?
Tak, jest bezpieczny w użyciu. @rushstack/package-deps-hash z wynikiem zaufania Nerq 82.2/100 (A-). Najsilniejszy sygnał: bezpieczeństwo (90/100). Wynik oparty na Bezpieczeństwo (90/100), Popularność (75/100).
Jaki jest wynik zaufania Package Deps Hash?
@rushstack/package-deps-hash: 82.2/100 (A-). Wynik oparty na Bezpieczeństwo (90/100), Popularność (75/100). Oceny aktualizują się, gdy pojawiają się nowe dane. API: GET nerq.ai/v1/preflight?target=@rushstack/package-deps-hash
Jakie są bezpieczniejsze alternatywy dla Package Deps Hash?
W kategorii Pakiety npm, więcej Node.js package jest analizowanych — sprawdź wkrótce. @rushstack/package-deps-hash scores 82.2/100.
Czy Package Deps Hash ma znane luki?
Nerq sprawdza Package Deps Hash w NVD, OSV.dev i bazach danych luk. Aktualny wynik bezpieczeństwa: 90/100.
Czy Package Deps Hash jest aktywnie utrzymywany?
Wynik konserwacji Package Deps Hash: N/A. Sprawdź ostatnią aktywność repozytorium.
API: /v1/preflight Trust Badge API Docs

Zobacz także

Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.

Używamy plików cookie do analiz i buforowania. Prywatność