Безопасен ли Rollup?

Rollup — Nerq Trust Score 58.0/100 (Оценка C). На основе анализа 2 измерений доверия, считается имеющим заметные проблемы безопасности. Последнее обновление: 2026-04-22.

Используйте Rollup с осторожностью. Rollup — это npm package ([![npm version](https://img) с рейтингом доверия Nerq 58.0/100 (C), based on 3 независимых показателей данных. Ниже верифицированного порога Nerq Безопасность: 90/100. Популярность: 0/100. Данные из npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Последнее обновление: 2026-03-22. Машинночитаемые данные (JSON).

Безопасен ли Rollup?

CAUTION — Rollup has a Nerq Trust Score of 58.0/100 (C). Умеренные сигналы доверия, но есть отдельные области, требующие внимания that warrant attention. Suitable for development use — review безопасность and обслуживание signals before production deployment.

Анализ безопасности → Отчёт о конфиденциальности Rollup →

Каков рейтинг доверия Rollup?

Rollup имеет Nerq Trust Score 58.0/100 с оценкой C. Этот балл основан на 2 независимо измеренных параметрах, включая безопасность, обслуживание и принятие сообществом.

Безопасность
90
Популярность
0

Каковы основные выводы по безопасности Rollup?

Самый сильный сигнал Rollup — безопасность на уровне 90/100. Известных уязвимостей не обнаружено. It has not yet reached the Nerq Verified threshold of 70+.

Оценка безопасности: 90/100 (сильный)
Популярность: 0/100 — принятие сообществом

Что такое Rollup и кто его поддерживает?

Разработчикaprasad-sentry
Категорияnpm Packages
ИсточникN/A

Похожие Npm по рейтингу доверия

rollup-plugin-imagetools (68)style-dictionary (68)fs-extra (68)reprism (68)source-map-generator (68)
Все самые безопасные Npm →

Сравнить

Rollup vs rollup-plugin-imagetoolsRollup vs style-dictionaryRollup vs fs-extra

Руководство по безопасности: Rollup

Что такое Rollup?

Rollup — это пакет Node.js — [![npm version](https://img.shields.io/npm/v/@debugids/rollup.svg)](https://www.npmjs.com/package/@debugids/rollup).

Как проверить безопасность

Run npm audit для проверки уязвимостей. Проверьте package's репозиторий GitHub на наличие последних коммитов.

Вы также можете проверить рейтинг доверия через API: GET /v1/preflight?target=@debugids/rollup

Основные проблемы безопасности для Node.js package

При оценке любого Node.js package, обратите внимание на: уязвимости зависимостей, вредоносные пакеты, тайпосквоттинг.

Оценка доверия

Rollup has a Nerq Trust Score of 58/100 (C) and has not yet reached Nerq trust threshold (70+). Этот рейтинг основан на автоматическом анализе сигналов безопасности, обслуживания, сообщества и качества.

Основные выводы

Подробный анализ рейтинга

DimensionScore
Безопасность90/100
Обслуживание54/100
Популярность0/100
Quality80/100
Community40/100

На основе 5 показателей. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Какие данные собирает Rollup?

Конфиденциальность assessment for Rollup is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.

Безопасен ли Rollup?

Безопасность score: 90/100. Rollup has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Пакеты с открытым исходным кодом позволяют проводить независимую проверку безопасности кода.

Запустите команду аудита вашего менеджера пакетов (`npm audit`, `pip audit`, `cargo audit`) для проверки известных уязвимостей в вашем дереве зависимостей.

Полный анализ: Отчёт о безопасности Rollup

Как мы рассчитали этот рейтинг

Rollup's trust score of 58.0/100 (C) вычисляется из npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Рейтинг отражает 5 независимых показателей: безопасность (90/100), обслуживание (54/100), популярность (0/100), quality (80/100), community (40/100). Каждый показатель имеет равный вес в сводном рейтинге доверия.

Nerq анализирует более 7,5 миллиона сущностей в 26 реестрах используя единую методологию, что позволяет проводить прямое сравнение между сущностями. Рейтинги обновляются непрерывно по мере поступления новых данных.

Эта страница последний раз проверена: April 22, 2026. Версия данных: 0.0.

Полная документация методологии · Машинночитаемые данные (JSON API)

Часто задаваемые вопросы

Безопасен ли Rollup?
Используйте с осторожностью. @debugids/rollup с рейтингом доверия Nerq 58.0/100 (C). Самый сильный сигнал: безопасность (90/100). Рейтинг основан на Безопасность (90/100), Популярность (0/100).
Каков рейтинг доверия Rollup?
@debugids/rollup: 58.0/100 (C). Рейтинг основан на Безопасность (90/100), Популярность (0/100). Баллы обновляются при появлении новых данных. API: GET nerq.ai/v1/preflight?target=@debugids/rollup
Какие более безопасные альтернативы Rollup?
В категории Пакеты npm, анализируется ещё больше Node.js package — проверьте позже. @debugids/rollup scores 58.0/100.
Есть ли у Rollup известные уязвимости?
Nerq проверяет Rollup по NVD, OSV.dev и базам данных уязвимостей. Текущая оценка безопасности: 90/100.
Активно ли поддерживается Rollup?
Оценка поддержки Rollup: N/A. Проверьте недавнюю активность репозитория.
API: /v1/preflight Trust Badge API Docs

См. также

Disclaimer: Рейтинги доверия Nerq — это автоматические оценки, основанные на публично доступных сигналах. Они не являются рекомендацией или гарантией. Всегда проводите собственную проверку.

Мы используем файлы cookie для аналитики и кэширования. Конфиденциальность