Czy Rollup jest bezpieczny?

Rollup — Nerq Wynik zaufania 87.5/100 (Ocena A). Na podstawie analizy 2 wymiarów zaufania, jest uważany za bezpieczny w użyciu. Ostatnia aktualizacja: 2026-04-02.

Tak, Rollup jest bezpieczny w użyciu. Rollup to pakiet Node.js with a Nerq Wynik zaufania of 87.5/100 (A), based on 3 independent data dimensions. Zalecany do użytku produkcyjnego. Security: 90/100. Popularity: 100/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-04-02. Dane odczytywalne maszynowo (JSON).

Czy Rollup jest bezpieczny?

TAK — Rollup has a Nerq Wynik zaufania of 87.5/100 (A). Spełnia próg zaufania Nerq z silnymi sygnałami w zakresie bezpieczeństwa, konserwacji i przyjęcia przez społeczność. Zalecany do użytku produkcyjnego — zapoznaj się z pełnym raportem poniżej, aby uzyskać szczegółowe informacje.

Analiza bezpieczeństwa → Raport prywatności {name} →

Jaki jest wynik zaufania Rollup?

Rollup has a Nerq Wynik zaufania of 87.5/100, earning a A grade. This score is based on 2 independently measured dimensions including security, maintenance, and community adoption.

Bezpieczeństwo
90
Popularność
100

Jakie są kluczowe ustalenia bezpieczeństwa dla Rollup?

Rollup's strongest signal is popularność at 100/100. No known vulnerabilities have been detected. It meets the Nerq Verified threshold of 70+.

Wynik bezpieczeństwa: 90/100 (strong)
Popularity: 100/100 — community adoption

Czym jest Rollup i kto go utrzymuje?

Autoreventualbuddha
Kategorianpm
ŹródłoN/A

Rollup na innych platformach

Ten sam deweloper/firma w innych rejestrach:

rollup
58/100 · homebrew

Podobne Npm wg wyniku zaufania

@supabase/storage-js (90)@supabase/functions-js (90)@testing-library/react (90)@supabase/realtime-js (90)@supabase/supabase-js (90)
Zobacz wszystkie najbezpieczniejsze Npm →

Przewodnik bezpieczeństwa: Rollup

Czym jest Rollup?

Rollup Node.js package — Next-generation ES module bundler.

Jak zweryfikować bezpieczeństwo

Uruchom npm audit aby sprawdzić podatności. Sprawdź repozytorium GitHub pakietu pod kątem ostatnich zatwierdzeń.

Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=rollup

Główne problemy bezpieczeństwa dla Node.js packages

Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.

Ocena zaufania

Rollup has a Nerq Wynik zaufania of 88/100 (A) i spełnia próg zaufania Nerq. Ten wynik jest oparty na zautomatyzowanej analizie sygnałów bezpieczeństwa, konserwacji, społeczności i jakości.

Kluczowe wnioski

Szczegółowa analiza wyniku

DimensionScore
Bezpieczeństwo90/100
Prywatność80/100
Niezawodność90/100
Przejrzystość85/100
Konserwacja60/100

Na podstawie 5 wymiarów. Dane z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Jakie dane zbiera Rollup?

Rollup to pakiet Node.js utrzymywany przez eventualbuddha. It receives approximately 77,973,839 weekly downloads. Licensed under MIT.

Jako pakiet deweloperski, Rollup nie zbiera bezpośrednio danych osobowych użytkowników końcowych. Jednak aplikacje zbudowane przy jego użyciu mogą zbierać dane w zależności od implementacji. Wynik prywatności: 80/100.

Sprawdź zależności pakietu pod kątem potencjalnych zagrożeń w łańcuchu dostaw. Regularnie uruchamiaj polecenie audytu menedżera pakietów.

Pełna analiza: Raport prywatności Rollup · Przegląd prywatności

Czy Rollup jest bezpieczny?

Wynik bezpieczeństwa: 90/100. Rollup has 0 znane podatności (CVE) w Krajowej Bazie Danych Podatności. Brak stwierdzonych naruszeń.

Licensed under MIT, allowing code inspection. Pakiety open-source umożliwiają niezależny przegląd bezpieczeństwa kodu źródłowego.

Uruchom polecenie audytu menedżera pakietów (`npm audit`, `pip audit`, `cargo audit`) aby sprawdzić znane podatności w drzewie zależności.

Pełna analiza: Raport bezpieczeństwa Rollup

Rollup na innych platformach

Ten sam deweloper/firma w innych rejestrach:

rollup (homebrew, 58/100)

Jak obliczyliśmy ten wynik

wynik zaufania

Rollup 87.5/100 (A) jest obliczany z: npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Wynik odzwierciedla: 5 niezależnych wymiarów: security (90/100), privacy (80/100), reliability (90/100), transparency (85/100), maintenance (60/100). Każdy wymiar ma równą wagę w łącznym wyniku zaufania.

Nerq analyzes over 7.5 million entities across 26 rejestrów przy użyciu tej samej metodologii, umożliwiając bezpośrednie porównanie między podmiotami. Wyniki są na bieżąco aktualizowane w miarę dostępności nowych danych.

Ta strona była ostatnio przeglądana: April 02, 2026. Data version: 1.0.

Pełna dokumentacja metodologii · Dane odczytywalne maszynowo (JSON API)

Często zadawane pytania

Czy Rollup jest bezpieczny w użyciu?
Tak, jest bezpieczny w użyciu. rollup has a Nerq Wynik zaufania of 87.5/100 (A). Najsilniejszy sygnał: popularność (100/100). Wynik oparty na security (90/100), popularity (100/100).
Czym jest Rollup's trust score?
rollup: 87.5/100 (A). Wynik oparty na: security (90/100), popularity (100/100). Wyniki są aktualizowane wraz z pojawianiem się nowych danych. API: GET nerq.ai/v1/preflight?target=rollup
Jakie są bezpieczniejsze alternatywy dla Rollup?
W kategorii npm, więcej pakietów Node.js jest analizowanych — sprawdź ponownie wkrótce. rollup uzyskuje 87.5/100.
Czy Rollup ma znane podatności?
Nerq sprawdza Rollup względem NVD, OSV.dev i rejestrowych baz danych podatności. Aktualny wynik bezpieczeństwa: 90/100. Uruchom polecenie audytu menedżera pakietów, aby uzyskać najnowsze wyniki.
Jak aktywnie utrzymywany jest Rollup?
Rollup ma wynik zaufania 87.5/100 (A). Spełnia zweryfikowany próg Nerq.
API: /v1/preflight Trust Badge API Docs

Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.

We use cookies for analytics and caching. Prywatność Policy