Czy Typescript Estree jest bezpieczny?
Typescript Estree — Nerq Trust Score 82.8/100 (Ocena A-). Wynik oparty na 2 independent trust signals. Ostatnia analiza: 2026-08-10
Typescript Estree to npm package z wynikiem zaufania Nerq 82.8/100 (A-), based on 3 niezależnych wymiarów danych. Ostatnia analiza: 2026-08-10 Bezpieczeństwo: 90/100. Popularność: 100/100. Dane pochodzą z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ostatnia aktualizacja: 2026-08-10. Dane odczytywalne maszynowo (JSON).
Czy Typescript Estree jest bezpieczny?
Szczegóły wyniku zaufania — Typescript Estree has a Nerq Trust Score of 82.8/100 (A-). Measured across 2 independent trust signals (as of 2026-08-10).
Jaki jest wynik zaufania Typescript Estree?
Typescript Estree ma Nerq Trust Score 82.8/100 z oceną A-. Ten wynik opiera się na 2 niezależnie mierzonych wymiarach, w tym bezpieczeństwie, konserwacji i adopcji społeczności.
Jakie są kluczowe ustalenia bezpieczeństwa dla Typescript Estree?
Najsilniejszy sygnał Typescript Estree to popularność na poziomie 100/100. Nie wykryto znanych luk w zabezpieczeniach.
Czym jest Typescript Estree i kto go utrzymuje?
| Autor | jameshenry |
| Kategoria | npm Packages |
| Źródło | N/A |
Podobne Npm wg wyniku zaufania
Porównaj
Przewodnik bezpieczeństwa: Typescript Estree
Czym jest Typescript Estree?
Typescript Estree to pakiet Node.js — A parser that converts TypeScript source code into an ESTree compatible form.
Jak zweryfikować bezpieczeństwo
Run npm audit aby sprawdzić podatności. Sprawdź package's repozytorium GitHub pod kątem ostatnich zatwierdzeń.
Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=@typescript-eslint/typescript-estree
Główne problemy bezpieczeństwa dla Node.js package
Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.
Measured Signals
Typescript Estree has a Nerq Trust Score of 83/100 (A-). This score is a composite of automated measurements of bezpieczeństwo, konserwacja, community, and quality signals.
Kluczowe wnioski
- Typescript Estree has a Trust Score of 83/100 (A-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Szczegółowa analiza wyniku
| Dimension | Score |
|---|---|
| Bezpieczeństwo | 90/100 |
| Konserwacja | 90/100 |
| Popularność | 100/100 |
| Quality | 80/100 |
| Community | 45/100 |
Na podstawie 5 wymiarów. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Jakie dane zbiera Typescript Estree?
Typescript Estree to pakiet Node.js utrzymywany przez jameshenry. It receives approximately 170,390,682 weekly downloads. Licensed under MIT.
Jako pakiet deweloperski, Typescript Estree nie zbiera bezpośrednio danych osobowych użytkowników końcowych. Jednak aplikacje zbudowane przy jego użyciu mogą zbierać dane w zależności od implementacji. Privacy score: 80/100.
Sprawdź zależności pakietu pod kątem potencjalnych zagrożeń w łańcuchu dostaw. Uruchom polecenie audytu menedżera pakietów regularly.
Pełna analiza: Raport prywatności Typescript Estree · Przegląd prywatności
Czy Typescript Estree jest bezpieczny?
Bezpieczeństwo score: 90/100. Typescript Estree has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Pakiety open-source umożliwiają niezależny przegląd bezpieczeństwa kodu źródłowego.
Uruchom polecenie audytu menedżera pakietów (`npm audit`, `pip audit`, `cargo audit`) aby sprawdzić znane podatności w drzewie zależności.
Pełna analiza: Raport bezpieczeństwa Typescript Estree
Jak obliczyliśmy ten wynik
Typescript Estree's trust score of 82.8/100 (A-) jest obliczany z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Wynik odzwierciedla 5 niezależnych wymiarów: bezpieczeństwo (90/100), konserwacja (90/100), popularność (100/100), quality (80/100), community (45/100). Każdy wymiar ma równą wagę w łącznym wyniku zaufania.
Nerq analizuje ponad 7,5 miliona podmiotów w 26 rejestrach przy użyciu tej samej metodologii, umożliwiając bezpośrednie porównanie między podmiotami. Wyniki są na bieżąco aktualizowane w miarę dostępności nowych danych.
Signals last measured on August 10, 2026. Wersja danych: 1.0.
Pełna dokumentacja metodologii · Dane odczytywalne maszynowo (JSON API)
Często zadawane pytania
Czy Typescript Estree jest bezpieczny?
Jaki jest wynik zaufania Typescript Estree?
Jakie są bezpieczniejsze alternatywy dla Typescript Estree?
Czy Typescript Estree ma znane luki?
Czy Typescript Estree jest aktywnie utrzymywany?
Popularne w npm Packages
Przeglądaj kategorie
Zobacz także
Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.