Node Core Library é seguro?

Node Core Library — Nerq Trust Score 68.9/100 (Grau B-). Com base na análise de 2 dimensões de confiança, é geralmente seguro, mas com algumas preocupações. Última atualização: 2026-03-31.

Use Node Core Library com cautela. Node Core Library é um pacote Node.js com uma Pontuação de Confiança Nerq de 68.9/100 (B-), based on 3 independent data dimensions. It is below the recommended threshold of 70. Security: 80/100. Popularity: 82/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-31. Dados legíveis por máquina (JSON).

Node Core Library é seguro?

CAUTION — Node Core Library tem uma Pontuação de Confiança Nerq de 68.9/100 (B-). It has moderate trust signals but shows some areas of concern that warrant attention. Suitable for development use — review security and maintenance signals before production deployment.

Análise de Segurança → Relatório de Privacidade →

Qual é a pontuação de confiança de Node Core Library?

Node Core Library tem uma Pontuação de Confiança Nerq de 68.9/100, obtendo grau B-. Esta pontuação é baseada em 2 dimensões medidas independentemente.

Segurança
80
Popularidade
82

Quais são as principais descobertas de segurança de Node Core Library?

O sinal mais forte de Node Core Library é popularidade com 82/100. Nenhuma vulnerabilidade conhecida foi detectada. Ainda não atingiu o limiar verificado Nerq de 70+.

Segurança score: 80/100 (strong)
Popularity: 82/100 — community adoption

O que é Node Core Library e quem o mantém?

Autorrushstack-admin
Categorianpm
SourceN/A

Npm semelhantes por Pontuação de Confiança

babel-plugin-jest-hoist (74)@smithy/util-stream (74)@aws-sdk/middleware-bucket-endpoint (74)@aws-sdk/middleware-ssec (74)@aws-sdk/middleware-location-constraint (74)
Ver todos os Npm mais seguros →

Guia de Segurança: Node Core Library

O que é Node Core Library?

Node Core Library é um pacote Node.js — Core libraries that every NodeJS toolchain project should use.

Como Verificar a Segurança

Run npm audit para verificar vulnerabilidades. Revise o repositório GitHub do pacote para commits recentes.

Você também pode verificar a pontuação de confiança via API: GET /v1/preflight?target=@rushstack/node-core-library

Preocupações de segurança para Node.js packages

Ao avaliar qualquer Node.js package, watch for: dependency vulnerabilities, malicious packages, typosquatting.

Avaliação de Confiança

Node Core Library tem uma Pontuação de Confiança Nerq de 69/100 (B-) and ainda não atingiu o limiar de confiança Nerq (70+). Esta pontuação é baseada em análise automatizada de sinais de segurança, manutenção, comunidade e qualidade.

Pontos Principais

Análise Detalhada da Pontuação

DimensionScore
Segurança80/100
Privacidade80/100
Confiabilidade90/100
Transparência85/100
Manutenção60/100

Baseado em 5 dimensions. Dados do registro npm, repositório GitHub, NVD, OSV.dev e OpenSSF Scorecard.

Quais dados Node Core Library coleta?

Node Core Library é um Node.js package, mantido por rushstack-admin. It receives approximately 5,396,418 weekly downloads. Licensed under MIT.

Como pacote de desenvolvimento, Node Core Library não coleta diretamente dados pessoais do usuário final. No entanto, aplicações construídas com ele podem coletar dados dependendo da implementação. Privacy score: 80/100.

Revise as dependências do pacote para riscos potenciais na cadeia de suprimentos. Execute regularmente o comando de auditoria do seu gerenciador de pacotes.

Análise completa: Relatório de Privacidade · Revisão de Privacidade

Node Core Library é seguro?

Segurança score: 80/100. Node Core Library has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Open-source packages allow independent security review of the source code.

Execute o comando de auditoria do seu gerenciador de pacotes (`npm audit`, `pip audit`, `cargo audit`) to check for known vulnerabilities in your dependency tree.

Análise completa: Node Core Library Security Report

Como calculamos esta pontuação

A pontuação de confiança de

Node Core Library de 68.9/100 (B-) é calculada a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. A pontuação reflete 5 dimensões independentes: security (80/100), privacy (80/100), reliability (90/100), transparency (85/100), maintenance (60/100). Each dimension is weighted equally to produce the composite trust score.

O Nerq analisa mais de 7,5 milhões de entidades em 26 registros usando a mesma metodologia, permitindo comparação direta entre entidades. As pontuações são atualizadas continuamente à medida que novos dados ficam disponíveis.

Esta página foi revisada pela última vez em March 31, 2026. Data version: 1.0.

Documentação completa da metodologia · Dados legíveis por máquina (API JSON)

Perguntas Frequentes

É Node Core Library seguro para usar?
Usar com cautela. @rushstack/node-core-library tem uma Pontuação de Confiança Nerq de 68.9/100 (B-). Sinal mais forte: popularidade (82/100). Score based on security (80/100), popularity (82/100).
O que é Node Core Library's trust score?
@rushstack/node-core-library: 68.9/100 (B-). Score based on: security (80/100), popularity (82/100). Scores update as new data becomes available. API: GET nerq.ai/v1/preflight?target=@rushstack/node-core-library
Quais são alternativas mais seguras a Node Core Library?
In the npm category, more Node.js packages are being analyzed — volte em breve. @rushstack/node-core-library scores 68.9/100.
Does Node Core Library have known vulnerabilities?
Nerq verifica Node Core Library contra NVD, OSV.dev, and registry-specific vulnerability databases. Current security score: 80/100. Run your package manager's audit command for the latest findings.
Quão ativamente Node Core Library é mantido?
Node Core Library tem uma pontuação de confiança de 68.9/100 (B-). Below Nerq Verified threshold — conduct additional review.
API: /v1/preflight Trust Badge API Docs

Disclaimer: As pontuações de confiança da Nerq são avaliações automatizadas baseadas em sinais publicamente disponíveis. Não são endossos ou garantias. Sempre realize sua própria verificação.

We use cookies for analytics and caching. Privacidade Policy