Безопасен ли Bump?

Bump — Nerq Trust Score 59.0/100 (Оценка C). На основе анализа 2 измерений доверия, считается имеющим заметные проблемы безопасности. Последнее обновление: 2026-04-01.

Используйте Bump с осторожностью. Bump — это пакет Python с рейтингом доверия Nerq 59.0/100 (C), based on 3 independent data dimensions. Ниже рекомендуемого порога в 70. Security: 90/100. Popularity: 60/100. Data sourced from PyPI registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-04-01. Машинночитаемые данные (JSON).

Безопасен ли Bump?

ОСТОРОЖНО — Bump имеет рейтинг доверия Nerq 59.0/100 (C). Умеренные сигналы доверия, но есть отдельные области, требующие внимания. Подходит для разработки — проверьте сигналы безопасности и обслуживания перед развёртыванием в продакшене.

Анализ безопасности → Отчёт о конфиденциальности {name} →

Каков рейтинг доверия Bump?

Bump имеет рейтинг доверия Nerq 59.0/100, earning a C grade. This score is based on 2 independently measured dimensions including security, maintenance, and community adoption.

Безопасность
90
Популярность
60

Каковы основные выводы по безопасности Bump?

Bump's strongest signal is безопасность at 90/100. No known vulnerabilities have been detected. It has not yet reached the Nerq Verified threshold of 70+.

Рейтинг безопасности: 90/100 (strong)
Popularity: 60/100 — community adoption

Что такое Bump и кто его поддерживает?

РазработчикUnknown
Категорияpypi
ИсточникN/A

Bump на других платформах

Тот же разработчик/компания в других реестрах:

bump
65/100 · gems
bump
55/100 · crates

Похожие Pypi по рейтингу доверия

audioread (69)azure-ai-inference (69)artifacts-keyring (69)alifedata-phyloinformatics-convert (69)apache-bookkeeper-client (69)
Все самые безопасные Pypi →

Руководство по безопасности: Bump

Что такое Bump?

Bump Python package — Bumps package version numbers.

Как проверить безопасность

Запустите pip audit or safety check. Review on PyPI for download stats.

Вы также можете проверить рейтинг доверия через API: GET /v1/preflight?target=bump

Основные проблемы безопасности для Python packages

При оценке любого Python package, обратите внимание на: dependency vulnerabilities, malicious uploads, maintenance status.

Оценка доверия

Bump имеет рейтинг доверия Nerq 59/100 (C) и ещё не достиг порога доверия Nerq (70+). Этот рейтинг основан на автоматическом анализе сигналов безопасности, обслуживания, сообщества и качества.

Основные выводы

Часто задаваемые вопросы

Безопасен ли Bump для использования?
Используйте с осторожностью. bump имеет рейтинг доверия Nerq 59.0/100 (C). Самый сильный сигнал: безопасность (90/100). Рейтинг основан на security (90/100), popularity (60/100).
Что такое Bump's trust score?
bump: 59.0/100 (C). Рейтинг основан на: security (90/100), popularity (60/100). Рейтинги обновляются по мере поступления новых данных. API: GET nerq.ai/v1/preflight?target=bump
Какие более безопасные альтернативы Bump?
В категории pypi, больше пакетов Python анализируется — проверьте позже. bump получает 59.0/100.
Есть ли у Bump известные уязвимости?
Nerq проверяет Bump по базам NVD, OSV.dev и реестровым базам уязвимостей. Текущий рейтинг безопасности: 90/100. Запустите команду аудита вашего менеджера пакетов для получения последних данных.
Насколько активно поддерживается Bump?
Bump имеет рейтинг доверия 59.0/100 (C). Below Nerq Verified threshold — conduct additional review.
API: /v1/preflight Trust Badge API Docs

Disclaimer: Рейтинги доверия Nerq — это автоматические оценки, основанные на публично доступных сигналах. Они не являются рекомендацией или гарантией. Всегда проводите собственную проверку.

We use cookies for analytics and caching. Конфиденциальность Policy