Czy Setuptools jest bezpieczny?
Setuptools — Nerq Wynik zaufania 61.8/100 (Ocena C+). Na podstawie analizy 2 wymiarów zaufania, jest ogólnie bezpieczny, ale z pewnymi zastrzeżeniami. Ostatnia aktualizacja: 2026-03-31.
Używaj Setuptools z ostrożnością. Setuptools to pakiet Python with a Nerq Wynik zaufania of 61.8/100 (C+), based on 3 independent data dimensions. Jest poniżej zalecanego progu wynoszącego 70. Security: 65/100. Popularity: 95/100. Data sourced from PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-31. Dane odczytywalne maszynowo (JSON).
Czy Setuptools jest bezpieczny?
OSTROŻNOŚĆ — Setuptools has a Nerq Wynik zaufania of 61.8/100 (C+). Ma umiarkowane sygnały zaufania, ale wykazuje pewne obszary budzące uwagę. Nadaje się do użytku deweloperskiego — sprawdź sygnały bezpieczeństwa i konserwacji przed wdrożeniem produkcyjnym.
Jaki jest wynik zaufania Setuptools?
Setuptools has a Nerq Wynik zaufania of 61.8/100, earning a C+ grade. This score is based on 2 independently measured dimensions including security, maintenance, and community adoption.
Jakie są kluczowe ustalenia bezpieczeństwa dla Setuptools?
Setuptools's strongest signal is popularność at 95/100. No known vulnerabilities have been detected. It has not yet reached the Nerq Verified threshold of 70+.
Czym jest Setuptools i kto go utrzymuje?
| Autor | Unknown |
| Kategoria | pypi |
| Źródło | N/A |
Podobne Pypi wg wyniku zaufania
Przewodnik bezpieczeństwa: Setuptools
Czym jest Setuptools?
Setuptools Python package — Most extensible Python build backend with support for C/C++ extension modules.
Jak zweryfikować bezpieczeństwo
Uruchom pip audit or safety check. Review on PyPI for download stats.
Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=setuptools
Główne problemy bezpieczeństwa dla Python packages
Oceniając każdy Python package, zwróć uwagę na: dependency vulnerabilities, malicious uploads, maintenance status.
Ocena zaufania
Setuptools has a Nerq Wynik zaufania of 62/100 (C+) i nie osiągnął jeszcze progu zaufania Nerq (70+). Ten wynik jest oparty na zautomatyzowanej analizie sygnałów bezpieczeństwa, konserwacji, społeczności i jakości.
Kluczowe wnioski
- Setuptools has a Wynik zaufania of 62/100 (C+).
- Sprawdź uważnie przed użyciem — poniżej progu zaufania.
- Zawsze weryfikuj niezależnie przy użyciu Nerq API.
Szczegółowa analiza wyniku
| Dimension | Score |
|---|---|
| Bezpieczeństwo | 65/100 |
| Prywatność | 80/100 |
| Niezawodność | 90/100 |
| Przejrzystość | 50/100 |
| Konserwacja | 60/100 |
Na podstawie 5 wymiarów. Dane z PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Jakie dane zbiera Setuptools?
Setuptools to pakiet Python utrzymywany przez Unknown. It receives approximately 327,904,478 weekly downloads.
Jako pakiet deweloperski, Setuptools nie zbiera bezpośrednio danych osobowych użytkowników końcowych. Jednak aplikacje zbudowane przy jego użyciu mogą zbierać dane w zależności od implementacji. Wynik prywatności: 80/100.
Sprawdź zależności pakietu pod kątem potencjalnych zagrożeń w łańcuchu dostaw. Regularnie uruchamiaj polecenie audytu menedżera pakietów.
Pełna analiza: Raport prywatności Setuptools · Przegląd prywatności
Czy Setuptools jest bezpieczny?
Wynik bezpieczeństwa: 65/100. Setuptools has 0 znane podatności (CVE) w Krajowej Bazie Danych Podatności. Brak stwierdzonych naruszeń.
Informacje o licencji niedostępne. Pakiety open-source umożliwiają niezależny przegląd bezpieczeństwa kodu źródłowego.
Uruchom polecenie audytu menedżera pakietów (`npm audit`, `pip audit`, `cargo audit`) aby sprawdzić znane podatności w drzewie zależności.
Pełna analiza: Raport bezpieczeństwa Setuptools
Jak obliczyliśmy ten wynik
wynik zaufaniaSetuptools 61.8/100 (C+) jest obliczany z: PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Wynik odzwierciedla: 5 niezależnych wymiarów: security (65/100), privacy (80/100), reliability (90/100), transparency (50/100), maintenance (60/100). Każdy wymiar ma równą wagę w łącznym wyniku zaufania.
Nerq analyzes over 7.5 million entities across 26 rejestrów przy użyciu tej samej metodologii, umożliwiając bezpośrednie porównanie między podmiotami. Wyniki są na bieżąco aktualizowane w miarę dostępności nowych danych.
Ta strona była ostatnio przeglądana: March 31, 2026. Data version: 1.0.
Pełna dokumentacja metodologii · Dane odczytywalne maszynowo (JSON API)
Często zadawane pytania
Czy Setuptools jest bezpieczny w użyciu?
Czym jest Setuptools's trust score?
Jakie są bezpieczniejsze alternatywy dla Setuptools?
Czy Setuptools ma znane podatności?
Jak aktywnie utrzymywany jest Setuptools?
Popular in pypi
Browse Categories
Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.