Безопасен ли Run Script?

Run Script — Nerq Trust Score 83.0/100 (Оценка A-). На основе анализа 2 измерений доверия, считается безопасным для использования. Последнее обновление: 2026-04-19.

Да, Run Script безопасен для использования. Run Script — это npm package с рейтингом доверия Nerq 83.0/100 (A-), based on 3 независимых показателей данных. Recommended for production use. Безопасность: 90/100. Популярность: 90/100. Данные из npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Последнее обновление: 2026-04-19. Машинночитаемые данные (JSON).

Безопасен ли Run Script?

YES — Run Script has a Nerq Trust Score of 83.0/100 (A-). Соответствует порогу доверия Nerq с сильными сигналами в области безопасности, обслуживания и принятия сообществом. Recommended for production use — ознакомьтесь с полным отчётом ниже для уточнения.

Анализ безопасности → Отчёт о конфиденциальности Run Script →

Каков рейтинг доверия Run Script?

Run Script имеет Nerq Trust Score 83.0/100 с оценкой A-. Этот балл основан на 2 независимо измеренных параметрах, включая безопасность, обслуживание и принятие сообществом.

Безопасность
90
Популярность
90

Каковы основные выводы по безопасности Run Script?

Самый сильный сигнал Run Script — безопасность на уровне 90/100. Известных уязвимостей не обнаружено. It meets the Nerq Verified threshold of 70+.

Оценка безопасности: 90/100 (сильный)
Популярность: 90/100 — принятие сообществом

Что такое Run Script и кто его поддерживает?

Разработчикgar
Категорияnpm Packages
ИсточникN/A

Run Script на других платформах

Тот же разработчик/компания в других реестрах:

Dark mode for Substack
50/100 · firefox

Похожие Npm по рейтингу доверия

@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@supabase/supabase-js (90)@testing-library/react (90)
Все самые безопасные Npm →

Сравнить

Run Script vs @supabase/storage-jsRun Script vs @supabase/realtime-jsRun Script vs @supabase/functions-js

Руководство по безопасности: Run Script

Что такое Run Script?

Run Script — это пакет Node.js — Run a lifecycle script for a package (descendant of npm-lifecycle).

Как проверить безопасность

Run npm audit для проверки уязвимостей. Проверьте package's репозиторий GitHub на наличие последних коммитов.

Вы также можете проверить рейтинг доверия через API: GET /v1/preflight?target=@npmcli/run-script

Основные проблемы безопасности для Node.js package

При оценке любого Node.js package, обратите внимание на: уязвимости зависимостей, вредоносные пакеты, тайпосквоттинг.

Оценка доверия

Run Script has a Nerq Trust Score of 83/100 (A-) and meets Nerq trust threshold. Этот рейтинг основан на автоматическом анализе сигналов безопасности, обслуживания, сообщества и качества.

Основные выводы

Подробный анализ рейтинга

DimensionScore
Безопасность90/100
Обслуживание100/100
Популярность90/100
Quality65/100
Community60/100

На основе 5 показателей. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Какие данные собирает Run Script?

Run Script — это пакет Node.js поддерживается gar. It receives approximately 9,228,612 weekly downloads. Licensed under ISC.

Как пакет для разработки, Run Script не собирает напрямую персональные данные конечных пользователей. Однако приложения, созданные с его помощью, могут собирать данные в зависимости от реализации. Privacy score: 80/100.

Проверьте зависимости пакета на возможные риски цепочки поставок. Запустите команду аудита вашего менеджера пакетов regularly.

Полный анализ: Отчёт о конфиденциальности Run Script · Обзор конфиденциальности

Безопасен ли Run Script?

Безопасность score: 90/100. Run Script has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under ISC, allowing code inspection. Пакеты с открытым исходным кодом позволяют проводить независимую проверку безопасности кода.

Запустите команду аудита вашего менеджера пакетов (`npm audit`, `pip audit`, `cargo audit`) для проверки известных уязвимостей в вашем дереве зависимостей.

Полный анализ: Отчёт о безопасности Run Script

Run Script на других платформах

Тот же разработчик/компания в других реестрах:

Dark mode for Substack (firefox, 50/100)

Как мы рассчитали этот рейтинг

Run Script's trust score of 83.0/100 (A-) вычисляется из npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Рейтинг отражает 5 независимых показателей: безопасность (90/100), обслуживание (100/100), популярность (90/100), quality (65/100), community (60/100). Каждый показатель имеет равный вес в сводном рейтинге доверия.

Nerq анализирует более 7,5 миллиона сущностей в 26 реестрах используя единую методологию, что позволяет проводить прямое сравнение между сущностями. Рейтинги обновляются непрерывно по мере поступления новых данных.

Эта страница последний раз проверена: April 19, 2026. Версия данных: 1.0.

Полная документация методологии · Машинночитаемые данные (JSON API)

Часто задаваемые вопросы

Безопасен ли Run Script?
Да, безопасно использовать. @npmcli/run-script с рейтингом доверия Nerq 83.0/100 (A-). Самый сильный сигнал: безопасность (90/100). Рейтинг основан на Безопасность (90/100), Популярность (90/100).
Каков рейтинг доверия Run Script?
@npmcli/run-script: 83.0/100 (A-). Рейтинг основан на Безопасность (90/100), Популярность (90/100). Баллы обновляются при появлении новых данных. API: GET nerq.ai/v1/preflight?target=@npmcli/run-script
Какие более безопасные альтернативы Run Script?
В категории Пакеты npm, анализируется ещё больше Node.js package — проверьте позже. @npmcli/run-script scores 83.0/100.
Есть ли у Run Script известные уязвимости?
Nerq проверяет Run Script по NVD, OSV.dev и базам данных уязвимостей. Текущая оценка безопасности: 90/100.
Активно ли поддерживается Run Script?
Оценка поддержки Run Script: N/A. Проверьте недавнюю активность репозитория.
API: /v1/preflight Trust Badge API Docs

См. также

Disclaimer: Рейтинги доверия Nerq — это автоматические оценки, основанные на публично доступных сигналах. Они не являются рекомендацией или гарантией. Всегда проводите собственную проверку.

Мы используем файлы cookie для аналитики и кэширования. Конфиденциальность