Este Package Deps Hash sigur?

Package Deps Hash — Nerq Trust Score 82.2/100 (Nota A-). Pe baza analizei a 2 dimensiuni de încredere, este considerat sigur pentru utilizare. Ultima actualizare: 2026-04-09.

Da, Package Deps Hash este sigur de utilizat. Package Deps Hash este un npm package cu un Scor de Încredere Nerq de 82.2/100 (A-), based on 3 dimensiuni independente de date. Recommended for production use. Securitate: 90/100. Popularitate: 75/100. Date provenite din npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ultima actualizare: 2026-04-09. Date citibile de mașină (JSON).

Este Package Deps Hash sigur?

YES — Package Deps Hash has a Nerq Trust Score of 82.2/100 (A-). Îndeplinește pragul de încredere Nerq cu semnale puternice în securitate, mentenanță și adoptare comunitară. Recommended for production use — consultați raportul complet de mai jos pentru considerații specifice.

Analiză de Securitate → Raport de confidențialitate Package Deps Hash →

Care este scorul de încredere al Package Deps Hash?

Package Deps Hash are un Nerq Trust Score de 82.2/100 cu nota A-. Acest scor se bazează pe 2 dimensiuni măsurate independent, inclusiv securitate, întreținere și adopție comunitară.

Securitate
90
Popularitate
75

Care sunt principalele constatări de securitate pentru Package Deps Hash?

Cel mai puternic semnal al Package Deps Hash este securitate la 90/100. Nu au fost detectate vulnerabilități cunoscute. It meets the Nerq Verified threshold of 70+.

Scor de securitate: 90/100 (puternic)
Popularitate: 75/100 — adoptare de comunitate

Ce este Package Deps Hash și cine îl întreține?

Autorrushstack-admin
Categorienpm Packages
SursăN/A

Npm similare după Scor de Încredere

@supabase/supabase-js (90)@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@testing-library/react (90)
Vezi toate cele mai sigure Npm →

Comparare

Package Deps Hash vs @supabase/supabase-jsPackage Deps Hash vs @supabase/storage-jsPackage Deps Hash vs @supabase/realtime-js

Ghid de securitate: Package Deps Hash

Ce este Package Deps Hash?

Package Deps Hash este un pachet Node.js — The `package-deps-hash` library generates a JSON object containing the git hashes of all files used to produce a given package. This is useful for scenarios where you want to define a "change receipt.

Cum să verifici securitatea

Run npm audit pentru a verifica vulnerabilitățile. Verificați package's depozitul GitHub pentru commit-uri recente.

Puteți verifica și scorul de încredere prin API: GET /v1/preflight?target=@rushstack/package-deps-hash

Probleme principale de securitate pentru Node.js package

Când evaluați orice Node.js package, urmăriți: vulnerabilități de dependențe, pachete malițioase, typosquatting.

Evaluare de încredere

Package Deps Hash has a Nerq Trust Score of 82/100 (A-) and meets Nerq trust threshold. Acest scor se bazează pe analiza automatizată a semnalelor de securitate, mentenanță, comunitate și calitate.

Concluzii principale

Întrebări frecvente

Este Package Deps Hash sigur?
Da, este sigur de utilizat. @rushstack/package-deps-hash cu un Scor de Încredere Nerq de 82.2/100 (A-). Cel mai puternic semnal: securitate (90/100). Scor bazat pe Securitate (90/100), Popularitate (75/100).
Care este scorul de încredere al Package Deps Hash?
@rushstack/package-deps-hash: 82.2/100 (A-). Scor bazat pe Securitate (90/100), Popularitate (75/100). Scorurile se actualizează când devin disponibile date noi. API: GET nerq.ai/v1/preflight?target=@rushstack/package-deps-hash
Care sunt alternative mai sigure la Package Deps Hash?
În categoria Pachete npm, mai multe Node.js package sunt analizate — reveniți curând. @rushstack/package-deps-hash scores 82.2/100.
Are Package Deps Hash vulnerabilități cunoscute?
Nerq verifică Package Deps Hash contra NVD, OSV.dev și bazelor de date de vulnerabilități. Scor de securitate actual: 90/100.
Este Package Deps Hash întreținut activ?
Scor de întreținere Package Deps Hash: N/A. Verificați activitatea recentă a depozitului.
API: /v1/preflight Trust Badge API Docs

Vezi și

Disclaimer: Scorurile de încredere Nerq sunt evaluări automatizate bazate pe semnale disponibile public. Nu sunt recomandări sau garanții. Efectuați întotdeauna propria verificare.

Folosim cookie-uri pentru analiză și cache. Confidențialitate