Безопасен ли Bump2Version?

Bump2Version — Nerq Trust Score 67.0/100 (Оценка B-). На основе анализа 2 измерений доверия, считается в целом безопасным, но с некоторыми опасениями. Последнее обновление: 2026-04-26.

Используйте Bump2Version с осторожностью. Bump2Version — это Python package с рейтингом доверия Nerq 67.0/100 (B-), based on 3 независимых показателей данных. Ниже верифицированного порога Nerq Безопасность: 90/100. Популярность: 75/100. Данные из PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Последнее обновление: 2026-03-20. Машинночитаемые данные (JSON).

Безопасен ли Bump2Version?

CAUTION — Bump2Version has a Nerq Trust Score of 67.0/100 (B-). Умеренные сигналы доверия, но есть отдельные области, требующие внимания that warrant attention. Suitable for development use — review безопасность and обслуживание signals before production deployment.

Анализ безопасности → Отчёт о конфиденциальности Bump2Version →

Каков рейтинг доверия Bump2Version?

Bump2Version имеет Nerq Trust Score 67.0/100 с оценкой B-. Этот балл основан на 2 независимо измеренных параметрах, включая безопасность, обслуживание и принятие сообществом.

Безопасность
90
Популярность
75

Каковы основные выводы по безопасности Bump2Version?

Самый сильный сигнал Bump2Version — безопасность на уровне 90/100. Известных уязвимостей не обнаружено. It has not yet reached the Nerq Verified threshold of 70+.

Оценка безопасности: 90/100 (сильный)
Популярность: 75/100 — принятие сообществом

Что такое Bump2Version и кто его поддерживает?

РазработчикChristian Verkerk
КатегорияPython Packages
ИсточникN/A

Похожие Pypi по рейтингу доверия

statsmodels (77)agate (77)azure-eventgrid (77)cdk-nag (77)azure-ai-ml (77)
Все самые безопасные Pypi →

Сравнить

Bump2Version vs statsmodelsBump2Version vs agateBump2Version vs azure-eventgrid

Руководство по безопасности: Bump2Version

Что такое Bump2Version?

Bump2Version — это пакет Python — Version-bump your software with a single command!.

Как проверить безопасность

Run pip audit or safety check. Review on PyPI for download stats.

Вы также можете проверить рейтинг доверия через API: GET /v1/preflight?target=bump2version

Основные проблемы безопасности для Python package

При оценке любого Python package, обратите внимание на: dependency vulnerabilities, malicious uploads, обслуживание status.

Оценка доверия

Bump2Version has a Nerq Trust Score of 67/100 (B-) and has not yet reached Nerq trust threshold (70+). Этот рейтинг основан на автоматическом анализе сигналов безопасности, обслуживания, сообщества и качества.

Основные выводы

Подробный анализ рейтинга

DimensionScore
Безопасность90/100
Обслуживание60/100
Популярность75/100
Quality65/100
Community35/100

На основе 5 показателей. Data from PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Какие данные собирает Bump2Version?

Конфиденциальность assessment for Bump2Version is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.

Безопасен ли Bump2Version?

Безопасность score: 90/100. Bump2Version has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Пакеты с открытым исходным кодом позволяют проводить независимую проверку безопасности кода.

Запустите команду аудита вашего менеджера пакетов (`npm audit`, `pip audit`, `cargo audit`) для проверки известных уязвимостей в вашем дереве зависимостей.

Полный анализ: Отчёт о безопасности Bump2Version

Как мы рассчитали этот рейтинг

Bump2Version's trust score of 67.0/100 (B-) вычисляется из PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Рейтинг отражает 5 независимых показателей: безопасность (90/100), обслуживание (60/100), популярность (75/100), quality (65/100), community (35/100). Каждый показатель имеет равный вес в сводном рейтинге доверия.

Nerq анализирует более 7,5 миллиона сущностей в 26 реестрах используя единую методологию, что позволяет проводить прямое сравнение между сущностями. Рейтинги обновляются непрерывно по мере поступления новых данных.

Эта страница последний раз проверена: April 26, 2026. Версия данных: 0.0.

Полная документация методологии · Машинночитаемые данные (JSON API)

Часто задаваемые вопросы

Безопасен ли Bump2Version?
Используйте с осторожностью. bump2version с рейтингом доверия Nerq 67.0/100 (B-). Самый сильный сигнал: безопасность (90/100). Рейтинг основан на Безопасность (90/100), Популярность (75/100).
Каков рейтинг доверия Bump2Version?
bump2version: 67.0/100 (B-). Рейтинг основан на Безопасность (90/100), Популярность (75/100). Баллы обновляются при появлении новых данных. API: GET nerq.ai/v1/preflight?target=bump2version
Какие более безопасные альтернативы Bump2Version?
В категории Пакеты Python, анализируется ещё больше Python package — проверьте позже. bump2version scores 67.0/100.
Есть ли у Bump2Version известные уязвимости?
Nerq проверяет Bump2Version по NVD, OSV.dev и базам данных уязвимостей. Текущая оценка безопасности: 90/100.
Активно ли поддерживается Bump2Version?
Оценка поддержки Bump2Version: N/A. Проверьте недавнюю активность репозитория.
API: /v1/preflight Trust Badge API Docs

Просмотр категорий

См. также

Disclaimer: Рейтинги доверия Nerq — это автоматические оценки, основанные на публично доступных сигналах. Они не являются рекомендацией или гарантией. Всегда проводите собственную проверку.

Мы используем файлы cookie для аналитики и кэширования. Конфиденциальность