Безопасен ли React?

React — Nerq Trust Score 60.7/100 (Оценка C+). На основе анализа 2 измерений доверия, считается в целом безопасным, но с некоторыми опасениями. Последнее обновление: 2026-03-31.

Используйте React с осторожностью. React — это пакет Node.js с рейтингом доверия Nerq 60.7/100 (C+), based on 3 independent data dimensions. Ниже рекомендуемого порога в 70. Security: 80/100. Popularity: 68/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-31. Машинночитаемые данные (JSON).

Безопасен ли React?

ОСТОРОЖНО — React имеет рейтинг доверия Nerq 60.7/100 (C+). Умеренные сигналы доверия, но есть отдельные области, требующие внимания. Подходит для разработки — проверьте сигналы безопасности и обслуживания перед развёртыванием в продакшене.

Анализ безопасности → Отчёт о конфиденциальности {name} →

Каков рейтинг доверия React?

React имеет рейтинг доверия Nerq 60.7/100, earning a C+ grade. This score is based on 2 independently measured dimensions including security, maintenance, and community adoption.

Безопасность
80
Популярность
68

Каковы основные выводы по безопасности React?

React's strongest signal is безопасность at 80/100. No known vulnerabilities have been detected. It has not yet reached the Nerq Verified threshold of 70+.

Рейтинг безопасности: 80/100 (strong)
Popularity: 68/100 — community adoption

Что такое React и кто его поддерживает?

Разработчикkmelve
Категорияnpm
ИсточникN/A

Похожие Npm по рейтингу доверия

@vitest/spy (70)express (70)react-is (70)yargs-parser (70)@aws-sdk/types (70)
Все самые безопасные Npm →

Руководство по безопасности: React

Что такое React?

React Node.js package — Render Portable Text with React.

Как проверить безопасность

Запустите npm audit для проверки уязвимостей. Проверьте репозиторий GitHub пакета на наличие последних коммитов.

Вы также можете проверить рейтинг доверия через API: GET /v1/preflight?target=@portabletext/react

Основные проблемы безопасности для Node.js packages

При оценке любого Node.js package, обратите внимание на: уязвимости зависимостей, вредоносные пакеты, тайпосквоттинг.

Оценка доверия

React имеет рейтинг доверия Nerq 61/100 (C+) и ещё не достиг порога доверия Nerq (70+). Этот рейтинг основан на автоматическом анализе сигналов безопасности, обслуживания, сообщества и качества.

Основные выводы

Часто задаваемые вопросы

Безопасен ли React для использования?
Используйте с осторожностью. @portabletext/react имеет рейтинг доверия Nerq 60.7/100 (C+). Самый сильный сигнал: безопасность (80/100). Рейтинг основан на security (80/100), popularity (68/100).
Что такое React's trust score?
@portabletext/react: 60.7/100 (C+). Рейтинг основан на: security (80/100), popularity (68/100). Рейтинги обновляются по мере поступления новых данных. API: GET nerq.ai/v1/preflight?target=@portabletext/react
Какие более безопасные альтернативы React?
В категории npm, больше пакетов Node.js анализируется — проверьте позже. @portabletext/react получает 60.7/100.
Есть ли у React известные уязвимости?
Nerq проверяет React по базам NVD, OSV.dev и реестровым базам уязвимостей. Текущий рейтинг безопасности: 80/100. Запустите команду аудита вашего менеджера пакетов для получения последних данных.
Насколько активно поддерживается React?
React имеет рейтинг доверия 60.7/100 (C+). Below Nerq Verified threshold — conduct additional review.
API: /v1/preflight Trust Badge API Docs

Disclaimer: Рейтинги доверия Nerq — это автоматические оценки, основанные на публично доступных сигналах. Они не являются рекомендацией или гарантией. Всегда проводите собственную проверку.

We use cookies for analytics and caching. Конфиденциальность Policy