Czy Node Core Library jest bezpieczny?

Node Core Library — Nerq Trust Score 83.5/100 (Ocena A-). Wynik oparty na 2 independent trust signals. Ostatnia analiza: 2026-08-17

Node Core Library to npm package z wynikiem zaufania Nerq 83.5/100 (A-), based on 3 niezależnych wymiarów danych. Ostatnia analiza: 2026-08-17 Bezpieczeństwo: 90/100. Popularność: 90/100. Dane pochodzą z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ostatnia aktualizacja: 2026-08-17. Dane odczytywalne maszynowo (JSON).

Czy Node Core Library jest bezpieczny?

Szczegóły wyniku zaufania — Node Core Library has a Nerq Trust Score of 83.5/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).

Analiza bezpieczeństwa → Raport prywatności Node Core Library →

Jaki jest wynik zaufania Node Core Library?

Node Core Library ma Nerq Trust Score 83.5/100 z oceną A-. Ten wynik opiera się na 2 niezależnie mierzonych wymiarach, w tym bezpieczeństwie, konserwacji i adopcji społeczności.

Bezpieczeństwo
90
Popularność
90

Jakie są kluczowe ustalenia bezpieczeństwa dla Node Core Library?

Najsilniejszy sygnał Node Core Library to bezpieczeństwo na poziomie 90/100. Nie wykryto znanych luk w zabezpieczeniach.

Ocena bezpieczeństwa: 90/100 (silny)
Popularność: 90/100 — przyjęcie przez społeczność

Czym jest Node Core Library i kto go utrzymuje?

Autorrushstack-admin
Kategorianpm Packages
ŹródłoN/A

Podobne Npm wg wyniku zaufania

@supabase/functions-js (90)workbox-webpack-plugin (89)expo-router (89)@auth0/auth0-spa-js (89)@react-native-community/datetimepicker (89)
Zobacz wszystkie najbezpieczniejsze Npm →

Porównaj

Node Core Library vs @supabase/functions-jsNode Core Library vs workbox-webpack-pluginNode Core Library vs expo-router

Przewodnik bezpieczeństwa: Node Core Library

Czym jest Node Core Library?

Node Core Library to pakiet Node.js — Core libraries that every NodeJS toolchain project should use.

Jak zweryfikować bezpieczeństwo

Run npm audit aby sprawdzić podatności. Sprawdź package's repozytorium GitHub pod kątem ostatnich zatwierdzeń.

Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=@rushstack/node-core-library

Główne problemy bezpieczeństwa dla Node.js package

Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.

Measured Signals

Node Core Library has a Nerq Trust Score of 84/100 (A-). This score is a composite of automated measurements of bezpieczeństwo, konserwacja, community, and quality signals.

Kluczowe wnioski

Szczegółowa analiza wyniku

DimensionScore
Bezpieczeństwo90/100
Konserwacja90/100
Popularność90/100
Quality80/100
Community60/100

Na podstawie 5 wymiarów. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Jakie dane zbiera Node Core Library?

Node Core Library to pakiet Node.js utrzymywany przez rushstack-admin. It receives approximately 8,243,510 weekly downloads. Licensed under MIT.

Jako pakiet deweloperski, Node Core Library nie zbiera bezpośrednio danych osobowych użytkowników końcowych. Jednak aplikacje zbudowane przy jego użyciu mogą zbierać dane w zależności od implementacji. Privacy score: 80/100.

Sprawdź zależności pakietu pod kątem potencjalnych zagrożeń w łańcuchu dostaw. Uruchom polecenie audytu menedżera pakietów regularly.

Pełna analiza: Raport prywatności Node Core Library · Przegląd prywatności

Czy Node Core Library jest bezpieczny?

Bezpieczeństwo score: 90/100. Node Core Library has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Pakiety open-source umożliwiają niezależny przegląd bezpieczeństwa kodu źródłowego.

Uruchom polecenie audytu menedżera pakietów (`npm audit`, `pip audit`, `cargo audit`) aby sprawdzić znane podatności w drzewie zależności.

Pełna analiza: Raport bezpieczeństwa Node Core Library

Jak obliczyliśmy ten wynik

Node Core Library's trust score of 83.5/100 (A-) jest obliczany z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Wynik odzwierciedla 5 niezależnych wymiarów: bezpieczeństwo (90/100), konserwacja (90/100), popularność (90/100), quality (80/100), community (60/100). Każdy wymiar ma równą wagę w łącznym wyniku zaufania.

Nerq analizuje ponad 7,5 miliona podmiotów w 26 rejestrach przy użyciu tej samej metodologii, umożliwiając bezpośrednie porównanie między podmiotami. Wyniki są na bieżąco aktualizowane w miarę dostępności nowych danych.

Signals last measured on August 17, 2026. Wersja danych: 1.0.

Pełna dokumentacja metodologii · Dane odczytywalne maszynowo (JSON API)

Często zadawane pytania

Czy Node Core Library jest bezpieczny?
@rushstack/node-core-library z wynikiem zaufania Nerq 83.5/100 (A-). Najsilniejszy sygnał: bezpieczeństwo (90/100). Wynik oparty na Bezpieczeństwo (90/100), Popularność (90/100).
Jaki jest wynik zaufania Node Core Library?
@rushstack/node-core-library: 83.5/100 (A-). Wynik oparty na Bezpieczeństwo (90/100), Popularność (90/100). Oceny aktualizują się, gdy pojawiają się nowe dane. API: GET nerq.ai/v1/preflight?target=@rushstack/node-core-library
Jakie są bezpieczniejsze alternatywy dla Node Core Library?
W kategorii Pakiety npm, więcej Node.js package jest analizowanych — sprawdź wkrótce. @rushstack/node-core-library scores 83.5/100.
Czy Node Core Library ma znane luki?
Nerq sprawdza Node Core Library w NVD, OSV.dev i bazach danych luk. Aktualny wynik bezpieczeństwa: 90/100.
Czy Node Core Library jest aktywnie utrzymywany?
Wynik konserwacji Node Core Library: N/A. Sprawdź ostatnią aktywność repozytorium.
API: /v1/preflight Trust Badge API Docs

Zobacz także

Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.

Używamy plików cookie do analiz i buforowania. Prywatność