Безопасен ли Rollup?

Rollup — Nerq Trust Score 87.5/100 (Оценка A). На основе анализа 2 измерений доверия, считается безопасным для использования. Последнее обновление: 2026-04-05.

Да, Rollup безопасен для использования. Rollup — это npm package с рейтингом доверия Nerq 87.5/100 (A), based on 3 независимых показателей данных. Рекомендуется for production use. Безопасность: 90/100. Популярность: 100/100. Данные из npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Последнее обновление: 2026-04-05. Машинночитаемые данные (JSON).

Безопасен ли Rollup?

YES — Rollup has a Nerq Trust Score of 87.5/100 (A). Соответствует порогу доверия Nerq с сильными сигналами в области безопасности, обслуживания и принятия сообществом. Recommended for production use — ознакомьтесь с полным отчётом ниже для уточнения.

Анализ безопасности → Отчёт о конфиденциальности Rollup →

Каков рейтинг доверия Rollup?

Rollup имеет Nerq Trust Score 87.5/100 с оценкой A. Этот балл основан на 2 независимо измеренных параметрах, включая безопасность, обслуживание и принятие сообществом.

Безопасность
90
Популярность
100

Каковы основные выводы по безопасности Rollup?

Самый сильный сигнал Rollup — популярность на уровне 100/100. Известных уязвимостей не обнаружено. It meets the Nerq Verified threshold of 70+.

Безопасность score: 90/100 (strong)
Популярность: 100/100 — принятие сообществом

Что такое Rollup и кто его поддерживает?

Разработчикeventualbuddha
Категорияnpm
ИсточникN/A

Rollup на других платформах

Тот же разработчик/компания в других реестрах:

rollup
58/100 · homebrew

Похожие Npm по рейтингу доверия

@supabase/supabase-js (90)@supabase/storage-js (90)@testing-library/react (90)@supabase/realtime-js (90)@supabase/functions-js (90)
Все самые безопасные Npm →

Сравнить

Rollup vs @supabase/supabase-jsRollup vs @supabase/storage-jsRollup vs @testing-library/react

Руководство по безопасности: Rollup

Что такое Rollup?

Rollup — это пакет Node.js — Next-generation ES module bundler.

Как проверить безопасность

Run npm audit для проверки уязвимостей. Проверьте package's репозиторий GitHub на наличие последних коммитов.

Вы также можете проверить рейтинг доверия через API: GET /v1/preflight?target=rollup

Основные проблемы безопасности для Node.js packages

При оценке любого Node.js package, обратите внимание на: уязвимости зависимостей, вредоносные пакеты, тайпосквоттинг.

Оценка доверия

Rollup has a Nerq Trust Score of 88/100 (A) and meets Nerq trust threshold. Этот рейтинг основан на автоматическом анализе сигналов безопасности, обслуживания, сообщества и качества.

Основные выводы

Подробный анализ рейтинга

DimensionScore
Безопасность90/100
Конфиденциальность80/100
Надёжность90/100
Прозрачность85/100
Обслуживание60/100

На основе 5 показателей. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Какие данные собирает Rollup?

Rollup — это пакет Node.js поддерживается eventualbuddha. It receives approximately 77,973,839 weekly downloads. Licensed under MIT.

Как пакет для разработки, Rollup не собирает напрямую персональные данные конечных пользователей. Однако приложения, созданные с его помощью, могут собирать данные в зависимости от реализации. Privacy score: 80/100.

Проверьте зависимости пакета на возможные риски цепочки поставок. Запустите команду аудита вашего менеджера пакетов regularly.

Полный анализ: Отчёт о конфиденциальности Rollup · Обзор конфиденциальности

Безопасен ли Rollup?

Безопасность score: 90/100. Rollup has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Пакеты с открытым исходным кодом позволяют проводить независимую проверку безопасности кода.

Запустите команду аудита вашего менеджера пакетов (`npm audit`, `pip audit`, `cargo audit`) для проверки известных уязвимостей в вашем дереве зависимостей.

Полный анализ: Отчёт о безопасности Rollup

Rollup на других платформах

Тот же разработчик/компания в других реестрах:

rollup (homebrew, 58/100)

Как мы рассчитали этот рейтинг

Rollup's trust score of 87.5/100 (A) вычисляется из npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Рейтинг отражает 5 независимых показателей: безопасность (90/100), privacy (80/100), reliability (90/100), transparency (85/100), обслуживание (60/100). Каждый показатель имеет равный вес в сводном рейтинге доверия.

Nerq анализирует более 7,5 миллиона сущностей в 26 реестрах используя единую методологию, что позволяет проводить прямое сравнение между сущностями. Рейтинги обновляются непрерывно по мере поступления новых данных.

Эта страница последний раз проверена: April 05, 2026. Версия данных: 1.0.

Полная документация методологии · Машинночитаемые данные (JSON API)

Часто задаваемые вопросы

Безопасен ли Rollup safe to use?
Да, безопасно использовать. rollup has a Nerq Trust Score of 87.5/100 (A). Самый сильный сигнал: популярность (100/100). Рейтинг основан на безопасность (90/100), популярность (100/100).
Что такое Rollup's trust score?
rollup: 87.5/100 (A). Рейтинг основан на: безопасность (90/100), популярность (100/100). Scores update as new data becomes available. API: GET nerq.ai/v1/preflight?target=rollup
What are safer alternatives to Rollup?
In the npm category, more Node.js packages are being analyzed — check back soon. rollup scores 87.5/100.
Does Rollup have known vulnerabilities?
Nerq checks Rollup against NVD, OSV.dev, and registry-specific vulnerability databases. Current безопасность score: 90/100. Запустите команду аудита вашего менеджера пакетов for the latest findings.
How активно поддерживается is Rollup?
Rollup has a trust score of 87.5/100 (A). Meets Nerq Verified threshold.
API: /v1/preflight Trust Badge API Docs

Disclaimer: Рейтинги доверия Nerq — это автоматические оценки, основанные на публично доступных сигналах. Они не являются рекомендацией или гарантией. Всегда проводите собственную проверку.

Мы используем файлы cookie для аналитики и кэширования. Конфиденциальность