Czy Source Yaml jest bezpieczny?
Source Yaml — Nerq Trust Score 48.2/100 (Ocena D). Wynik oparty na 2 independent trust signals. Ostatnia analiza: 2026-03-25
Source Yaml to npm package (ssgjs helper for pulling from yaml files) z wynikiem zaufania Nerq 48.2/100 (D), based on 3 niezależnych wymiarów danych. Ostatnia analiza: 2026-03-25 Bezpieczeństwo: 90/100. Popularność: 0/100. Dane pochodzą z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ostatnia aktualizacja: 2026-03-25. Dane odczytywalne maszynowo (JSON).
Czy Source Yaml jest bezpieczny?
Szczegóły wyniku zaufania — Source Yaml has a Nerq Trust Score of 48.2/100 (D). Measured across 2 independent trust signals (as of 2026-03-25).
Jaki jest wynik zaufania Source Yaml?
Source Yaml ma Nerq Trust Score 48.2/100 z oceną D. Ten wynik opiera się na 2 niezależnie mierzonych wymiarach, w tym bezpieczeństwie, konserwacji i adopcji społeczności.
Jakie są kluczowe ustalenia bezpieczeństwa dla Source Yaml?
Najsilniejszy sygnał Source Yaml to bezpieczeństwo na poziomie 90/100. Nie wykryto znanych luk w zabezpieczeniach.
Czym jest Source Yaml i kto go utrzymuje?
| Autor | sw-yx |
| Kategoria | npm Packages |
| Źródło | N/A |
Podobne Npm wg wyniku zaufania
Porównaj
Przewodnik bezpieczeństwa: Source Yaml
Czym jest Source Yaml?
Source Yaml to pakiet Node.js — ssgjs helper for pulling from yaml files.
Jak zweryfikować bezpieczeństwo
Run npm audit aby sprawdzić podatności. Sprawdź package's repozytorium GitHub pod kątem ostatnich zatwierdzeń.
Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=@ssgjs/source-yaml
Główne problemy bezpieczeństwa dla Node.js package
Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.
Measured Signals
Source Yaml has a Nerq Trust Score of 48/100 (D). This score is a composite of automated measurements of bezpieczeństwo, konserwacja, community, and quality signals.
Kluczowe wnioski
- Source Yaml has a Trust Score of 48/100 (D).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Często zadawane pytania
Czy Source Yaml jest bezpieczny?
Jaki jest wynik zaufania Source Yaml?
Jakie są bezpieczniejsze alternatywy dla Source Yaml?
Czy Source Yaml ma znane luki?
Czy Source Yaml jest aktywnie utrzymywany?
Popularne w npm Packages
Przeglądaj kategorie
Zobacz także
Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.