Безопасен ли Bump?
Bump — Nerq Trust Score 59.0/100 (Оценка C). На основе анализа 2 измерений доверия, считается имеющим заметные проблемы безопасности. Последнее обновление: 2026-04-21.
Используйте Bump с осторожностью. Bump — это Python package с рейтингом доверия Nerq 59.0/100 (C), based on 3 независимых показателей данных. Ниже верифицированного порога Nerq Безопасность: 90/100. Популярность: 60/100. Данные из PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Последнее обновление: 2026-03-21. Машинночитаемые данные (JSON).
Безопасен ли Bump?
CAUTION — Bump has a Nerq Trust Score of 59.0/100 (C). Умеренные сигналы доверия, но есть отдельные области, требующие внимания that warrant attention. Suitable for development use — review безопасность and обслуживание signals before production deployment.
Каков рейтинг доверия Bump?
Bump имеет Nerq Trust Score 59.0/100 с оценкой C. Этот балл основан на 2 независимо измеренных параметрах, включая безопасность, обслуживание и принятие сообществом.
Каковы основные выводы по безопасности Bump?
Самый сильный сигнал Bump — безопасность на уровне 90/100. Известных уязвимостей не обнаружено. It has not yet reached the Nerq Verified threshold of 70+.
Что такое Bump и кто его поддерживает?
| Разработчик | Unknown |
| Категория | Python Packages |
| Источник | N/A |
Bump на других платформах
Тот же разработчик/компания в других реестрах:
Похожие Pypi по рейтингу доверия
Руководство по безопасности: Bump
Что такое Bump?
Bump — это пакет Python — Bumps package version numbers.
Как проверить безопасность
Run pip audit or safety check. Review on PyPI for download stats.
Вы также можете проверить рейтинг доверия через API: GET /v1/preflight?target=bump
Основные проблемы безопасности для Python package
При оценке любого Python package, обратите внимание на: dependency vulnerabilities, malicious uploads, обслуживание status.
Оценка доверия
Bump has a Nerq Trust Score of 59/100 (C) and has not yet reached Nerq trust threshold (70+). Этот рейтинг основан на автоматическом анализе сигналов безопасности, обслуживания, сообщества и качества.
Основные выводы
- Bump has a Trust Score of 59/100 (C).
- Тщательно проверьте перед использованием — ниже порога доверия.
- Всегда проверяйте независимо с помощью Nerq API.
Подробный анализ рейтинга
| Dimension | Score |
|---|---|
| Безопасность | 90/100 |
| Обслуживание | 65/100 |
| Популярность | 60/100 |
| Quality | 30/100 |
| Community | 35/100 |
На основе 5 показателей. Data from PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Какие данные собирает Bump?
Конфиденциальность assessment for Bump is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Безопасен ли Bump?
Безопасность score: 90/100. Bump has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Информация о лицензии недоступна. Пакеты с открытым исходным кодом позволяют проводить независимую проверку безопасности кода.
Запустите команду аудита вашего менеджера пакетов (`npm audit`, `pip audit`, `cargo audit`) для проверки известных уязвимостей в вашем дереве зависимостей.
Полный анализ: Отчёт о безопасности Bump
Bump на других платформах
Тот же разработчик/компания в других реестрах:
Как мы рассчитали этот рейтинг
Bump's trust score of 59.0/100 (C) вычисляется из PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Рейтинг отражает 5 независимых показателей: безопасность (90/100), обслуживание (65/100), популярность (60/100), quality (30/100), community (35/100). Каждый показатель имеет равный вес в сводном рейтинге доверия.
Nerq анализирует более 7,5 миллиона сущностей в 26 реестрах используя единую методологию, что позволяет проводить прямое сравнение между сущностями. Рейтинги обновляются непрерывно по мере поступления новых данных.
Эта страница последний раз проверена: April 21, 2026. Версия данных: 0.0.
Полная документация методологии · Машинночитаемые данные (JSON API)
Часто задаваемые вопросы
Безопасен ли Bump?
Каков рейтинг доверия Bump?
Какие более безопасные альтернативы Bump?
Есть ли у Bump известные уязвимости?
Активно ли поддерживается Bump?
Популярное в Python Packages
Просмотр категорий
См. также
Disclaimer: Рейтинги доверия Nerq — это автоматические оценки, основанные на публично доступных сигналах. Они не являются рекомендацией или гарантией. Всегда проводите собственную проверку.