Which é seguro?

Which — Nerq Trust Score 64.7/100 (Grau C+). Com base na análise de 2 dimensões de confiança, é geralmente seguro, mas com algumas preocupações. Última atualização: 2026-03-31.

Use Which com cautela. Which é um pacote Node.js com uma Pontuação de Confiança Nerq de 64.7/100 (C+), based on 3 independent data dimensions. It is below the recommended threshold of 70. Security: 80/100. Popularity: 95/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-31. Dados legíveis por máquina (JSON).

Which é seguro?

CAUTION — Which tem uma Pontuação de Confiança Nerq de 64.7/100 (C+). It has moderate trust signals but shows some areas of concern that warrant attention. Suitable for development use — review security and maintenance signals before production deployment.

Análise de Segurança → Relatório de Privacidade →

Qual é a pontuação de confiança de Which?

Which tem uma Pontuação de Confiança Nerq de 64.7/100, obtendo grau C+. Esta pontuação é baseada em 2 dimensões medidas independentemente.

Segurança
80
Popularidade
95

Quais são as principais descobertas de segurança de Which?

O sinal mais forte de Which é popularidade com 95/100. Nenhuma vulnerabilidade conhecida foi detectada. Ainda não atingiu o limiar verificado Nerq de 70+.

Segurança score: 80/100 (strong)
Popularity: 95/100 — community adoption

O que é Which e quem o mantém?

Autorgar
Categorianpm
SourceN/A

Which em outras plataformas

Mesmo desenvolvedor/empresa em outros registros:

which
48/100 · crates
Which?
42/100 · ios
Dark mode for Substack
31/100 · firefox

Npm semelhantes por Pontuação de Confiança

babel-plugin-jest-hoist (74)@smithy/util-stream (74)@aws-sdk/middleware-bucket-endpoint (74)@aws-sdk/middleware-ssec (74)@aws-sdk/middleware-location-constraint (74)
Ver todos os Npm mais seguros →

Guia de Segurança: Which

O que é Which?

Which é um pacote Node.js — Like which(1) unix command. Find the first instance of an executable in the PATH..

Como Verificar a Segurança

Run npm audit para verificar vulnerabilidades. Revise o repositório GitHub do pacote para commits recentes.

Você também pode verificar a pontuação de confiança via API: GET /v1/preflight?target=which

Preocupações de segurança para Node.js packages

Ao avaliar qualquer Node.js package, watch for: dependency vulnerabilities, malicious packages, typosquatting.

Avaliação de Confiança

Which tem uma Pontuação de Confiança Nerq de 65/100 (C+) and ainda não atingiu o limiar de confiança Nerq (70+). Esta pontuação é baseada em análise automatizada de sinais de segurança, manutenção, comunidade e qualidade.

Pontos Principais

Análise Detalhada da Pontuação

DimensionScore
Segurança80/100
Privacidade80/100
Confiabilidade90/100
Transparência85/100
Manutenção60/100

Baseado em 5 dimensions. Dados do registro npm, repositório GitHub, NVD, OSV.dev e OpenSSF Scorecard.

Quais dados Which coleta?

Which é um Node.js package, mantido por gar. It receives approximately 112,436,732 weekly downloads. Licensed under ISC.

Como pacote de desenvolvimento, Which não coleta diretamente dados pessoais do usuário final. No entanto, aplicações construídas com ele podem coletar dados dependendo da implementação. Privacy score: 80/100.

Revise as dependências do pacote para riscos potenciais na cadeia de suprimentos. Execute regularmente o comando de auditoria do seu gerenciador de pacotes.

Análise completa: Relatório de Privacidade · Revisão de Privacidade

Which é seguro?

Segurança score: 80/100. Which has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under ISC, allowing code inspection. Open-source packages allow independent security review of the source code.

Execute o comando de auditoria do seu gerenciador de pacotes (`npm audit`, `pip audit`, `cargo audit`) to check for known vulnerabilities in your dependency tree.

Análise completa: Which Security Report

Which em outras plataformas

Mesmo desenvolvedor/empresa em outros registros:

which (crates, 48/100)Which? (ios, 42/100)Dark mode for Substack (firefox, 31/100)

Como calculamos esta pontuação

A pontuação de confiança de

Which de 64.7/100 (C+) é calculada a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. A pontuação reflete 5 dimensões independentes: security (80/100), privacy (80/100), reliability (90/100), transparency (85/100), maintenance (60/100). Each dimension is weighted equally to produce the composite trust score.

O Nerq analisa mais de 7,5 milhões de entidades em 26 registros usando a mesma metodologia, permitindo comparação direta entre entidades. As pontuações são atualizadas continuamente à medida que novos dados ficam disponíveis.

Esta página foi revisada pela última vez em March 31, 2026. Data version: 1.0.

Documentação completa da metodologia · Dados legíveis por máquina (API JSON)

Perguntas Frequentes

É Which seguro para usar?
Usar com cautela. which tem uma Pontuação de Confiança Nerq de 64.7/100 (C+). Sinal mais forte: popularidade (95/100). Score based on security (80/100), popularity (95/100).
O que é Which's trust score?
which: 64.7/100 (C+). Score based on: security (80/100), popularity (95/100). Scores update as new data becomes available. API: GET nerq.ai/v1/preflight?target=which
Quais são alternativas mais seguras a Which?
In the npm category, more Node.js packages are being analyzed — volte em breve. which scores 64.7/100.
Does Which have known vulnerabilities?
Nerq verifica Which contra NVD, OSV.dev, and registry-specific vulnerability databases. Current security score: 80/100. Run your package manager's audit command for the latest findings.
Quão ativamente Which é mantido?
Which tem uma pontuação de confiança de 64.7/100 (C+). Below Nerq Verified threshold — conduct additional review.
API: /v1/preflight Trust Badge API Docs

Disclaimer: As pontuações de confiança da Nerq são avaliações automatizadas baseadas em sinais publicamente disponíveis. Não são endossos ou garantias. Sempre realize sua própria verificação.

We use cookies for analytics and caching. Privacidade Policy