Безопасен ли Which?

Which — Nerq Trust Score 81.0/100 (Оценка A-). На основе анализа 2 измерений доверия, считается безопасным для использования. Последнее обновление: 2026-04-27.

Да, Which безопасен для использования. Which — это npm package с рейтингом доверия Nerq 81.0/100 (A-), based on 3 независимых показателей данных. Recommended for production use. Безопасность: 90/100. Популярность: 100/100. Данные из npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Последнее обновление: 2026-04-12. Машинночитаемые данные (JSON).

Безопасен ли Which?

YES — Which has a Nerq Trust Score of 81.0/100 (A-). Соответствует порогу доверия Nerq с сильными сигналами в области безопасности, обслуживания и принятия сообществом. Recommended for production use — ознакомьтесь с полным отчётом ниже для уточнения.

Анализ безопасности → Отчёт о конфиденциальности Which →

Каков рейтинг доверия Which?

Which имеет Nerq Trust Score 81.0/100 с оценкой A-. Этот балл основан на 2 независимо измеренных параметрах, включая безопасность, обслуживание и принятие сообществом.

Безопасность
90
Популярность
100

Каковы основные выводы по безопасности Which?

Самый сильный сигнал Which — популярность на уровне 100/100. Известных уязвимостей не обнаружено. It meets the Nerq Verified threshold of 70+.

Оценка безопасности: 90/100 (сильный)
Популярность: 100/100 — принятие сообществом

Что такое Which и кто его поддерживает?

Разработчикgar
Категорияnpm Packages
ИсточникN/A

Which на других платформах

Тот же разработчик/компания в других реестрах:

Dark mode for Substack
50/100 · firefox

Похожие Npm по рейтингу доверия

@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@testing-library/react (90)@supabase/supabase-js (90)
Все самые безопасные Npm →

Сравнить

Which vs @supabase/storage-jsWhich vs @supabase/realtime-jsWhich vs @supabase/functions-js

Руководство по безопасности: Which

Что такое Which?

Which — это пакет Node.js — Like which(1) unix command. Find the first instance of an executable in the PATH..

Как проверить безопасность

Run npm audit для проверки уязвимостей. Проверьте package's репозиторий GitHub на наличие последних коммитов.

Вы также можете проверить рейтинг доверия через API: GET /v1/preflight?target=which

Основные проблемы безопасности для Node.js package

При оценке любого Node.js package, обратите внимание на: уязвимости зависимостей, вредоносные пакеты, тайпосквоттинг.

Оценка доверия

Which has a Nerq Trust Score of 81/100 (A-) and meets Nerq trust threshold. Этот рейтинг основан на автоматическом анализе сигналов безопасности, обслуживания, сообщества и качества.

Основные выводы

Подробный анализ рейтинга

DimensionScore
Безопасность90/100
Обслуживание86/100
Популярность100/100
Quality65/100
Community60/100

На основе 5 показателей. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Какие данные собирает Which?

Which — это пакет Node.js поддерживается gar. It receives approximately 112,436,732 weekly downloads. Licensed under ISC.

Как пакет для разработки, Which не собирает напрямую персональные данные конечных пользователей. Однако приложения, созданные с его помощью, могут собирать данные в зависимости от реализации. Privacy score: 80/100.

Проверьте зависимости пакета на возможные риски цепочки поставок. Запустите команду аудита вашего менеджера пакетов regularly.

Полный анализ: Отчёт о конфиденциальности Which · Обзор конфиденциальности

Безопасен ли Which?

Безопасность score: 90/100. Which has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under ISC, allowing code inspection. Пакеты с открытым исходным кодом позволяют проводить независимую проверку безопасности кода.

Запустите команду аудита вашего менеджера пакетов (`npm audit`, `pip audit`, `cargo audit`) для проверки известных уязвимостей в вашем дереве зависимостей.

Полный анализ: Отчёт о безопасности Which

Which на других платформах

Тот же разработчик/компания в других реестрах:

Dark mode for Substack (firefox, 50/100)

Как мы рассчитали этот рейтинг

Which's trust score of 81.0/100 (A-) вычисляется из npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Рейтинг отражает 5 независимых показателей: безопасность (90/100), обслуживание (86/100), популярность (100/100), quality (65/100), community (60/100). Каждый показатель имеет равный вес в сводном рейтинге доверия.

Nerq анализирует более 7,5 миллиона сущностей в 26 реестрах используя единую методологию, что позволяет проводить прямое сравнение между сущностями. Рейтинги обновляются непрерывно по мере поступления новых данных.

Эта страница последний раз проверена: April 27, 2026. Версия данных: 1.0.

Полная документация методологии · Машинночитаемые данные (JSON API)

Часто задаваемые вопросы

Безопасен ли Which?
Да, безопасно использовать. which с рейтингом доверия Nerq 81.0/100 (A-). Самый сильный сигнал: популярность (100/100). Рейтинг основан на Безопасность (90/100), Популярность (100/100).
Каков рейтинг доверия Which?
which: 81.0/100 (A-). Рейтинг основан на Безопасность (90/100), Популярность (100/100). Баллы обновляются при появлении новых данных. API: GET nerq.ai/v1/preflight?target=which
Какие более безопасные альтернативы Which?
В категории Пакеты npm, анализируется ещё больше Node.js package — проверьте позже. which scores 81.0/100.
Есть ли у Which известные уязвимости?
Nerq проверяет Which по NVD, OSV.dev и базам данных уязвимостей. Текущая оценка безопасности: 90/100.
Активно ли поддерживается Which?
Оценка поддержки Which: N/A. Проверьте недавнюю активность репозитория.
API: /v1/preflight Trust Badge API Docs

См. также

Disclaimer: Рейтинги доверия Nerq — это автоматические оценки, основанные на публично доступных сигналах. Они не являются рекомендацией или гарантией. Всегда проводите собственную проверку.

Мы используем файлы cookie для аналитики и кэширования. Конфиденциальность