Är Duckdb säker?

Duckdb — Nerq Trust Score 46.2/100 (Betyg D). Baserat på analys av 2 tillitsdimensioner bedöms det som har anmärkningsvärda säkerhetsproblem. Senast uppdaterad: 2026-04-23.

Var försiktig med Duckdb. Duckdb är en npm-paket med ett Nerq-förtroendepoäng på 46.2/100 (D), baserat på 3 oberoende datadimensioner. Under Nerqs verifierade tröskel Säkerhet: 90/100. Popularitet: 0/100. Data hämtad från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Senast uppdaterad: 2026-03-25. Maskinläsbar data (JSON).

Är Duckdb säker?

NO — USE WITH CAUTION — Duckdb has a Nerq Trust Score of 46.2/100 (D). Har lägre än genomsnittliga förtroendesignaler med betydande luckor in säkerhet, underhåll, or dokumentation. Not recommended for production use without thorough manual review and additional säkerhet measures.

Säkerhetsanalys → Duckdb integritetsrapport →

Vad är Duckdbs förtroendepoäng?

Duckdb har ett Nerq-förtroendepoäng på 46.2/100 med betyget D. Denna poäng baseras på 2 oberoende mätta dimensioner inklusive säkerhet, underhåll och communityanvändning.

Säkerhet
90
Popularitet
0

Vilka är de viktigaste säkerhetsresultaten för Duckdb?

Duckdbs starkaste signal är säkerhet på 90/100. Inga kända sårbarheter har upptäckts. Har ännu inte nått Nerqs verifieringströskel på 70+.

Säkerhetspoäng: 90/100 (stark)
Popularitet: 0/100 — community-antagande

Vad är Duckdb och vem underhåller det?

UtvecklareGitHub Actions
Kategorinpm Packages
KällaN/A

Duckdb på andra plattformar

Samma utvecklare/företag i andra register:

duckdb
60/100 · homebrew
DuckDb
46/100 · nuget

Liknande Npm efter förtroendepoäng

treev (56)@acontext/create-sandbox-cloudflare (56)favorites (56)prebundle-esm (56)axionsjs-mcp-server (56)
Se alla säkraste Npm →

Jämför

Duckdb vs treevDuckdb vs @acontext/create-sandbox-cloudflareDuckdb vs favorites

Säkerhetsguide: Duckdb

Vad är Duckdb?

Duckdb är ett Node.js-paket — DuckDB node.js API.

Så verifierar du säkerheten

Run npm audit för att söka efter sårbarheter. Granska package's GitHub-repositoriet för senaste incheckningar.

Du kan också kontrollera förtroendepoängen via API: GET /v1/preflight?target=duckdb

Viktiga säkerhetsproblem för Node.js-paket

När du utvärderar ett Node.js-paket, håll utkik efter: sårbarheter i beroenden, skadliga paket, typosquatting.

Förtroendebedömning

Duckdb has a Nerq Trust Score of 46/100 (D) and har ännu inte nått Nerqs förtroendegräns (70+). Denna poäng baseras på automatiserad analys av signaler för säkerhet, underhåll, community och kvalitet.

Viktigaste slutsatser

Detaljerad poänganalys

DimensionPoäng
Säkerhet90/100
Underhåll50/100
Popularitet0/100
Quality30/100
Community35/100

Baserad på 5 dimensioner. Data från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Vilka data samlar Duckdb in?

Integritet assessment for Duckdb is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.

Är Duckdb säker?

Säkerhetspoäng: 90/100. Duckdb has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensinformation saknas. Öppen källkod möjliggör oberoende säkerhetsgranskning av källkoden.

Kör pakethanterarens granskningskommando (`npm audit`, `pip audit`, `cargo audit`) för att söka efter kända sårbarheter i ditt beroendeträd.

Fullständig analys: Duckdb säkerhetsrapport

Duckdb på andra plattformar

Samma utvecklare/företag i andra register:

duckdb (homebrew, 60/100)DuckDb (nuget, 46/100)

Så beräknade vi denna poäng

Duckdb's trust score of 46.2/100 (D) beräknas utifrån npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Poängen speglar 5 oberoende dimensioner: säkerhet (90/100), underhåll (50/100), popularitet (0/100), quality (30/100), community (35/100). Varje dimension ges lika vikt för att producera den sammansatta förtroendepoängen.

Nerq analyserar över 7,5 miljoner entiteter i 26 register med samma metodik, vilket möjliggör direkt jämförelse mellan entiteter. Poäng uppdateras löpande när ny data finns tillgänglig.

Den här sidan granskades senast April 23, 2026. Dataversion: 0.0.

Fullständig metodikdokumentation · Maskinläsbar data (JSON API)

Vanliga frågor

Är Duckdb säker?
Var försiktig. duckdb med ett Nerq-förtroendepoäng på 46.2/100 (D). Starkaste signalen: säkerhet (90/100). Poäng baserad på Säkerhet (90/100), Popularitet (0/100).
Vad är Duckdbs förtroendepoäng?
duckdb: 46.2/100 (D). Poäng baserad på Säkerhet (90/100), Popularitet (0/100). Poäng uppdateras när ny data finns tillgänglig. API: GET nerq.ai/v1/preflight?target=duckdb
Vilka är säkrare alternativ till Duckdb?
I kategorin npm-paket, fler Node.js-paket analyseras — kom tillbaka snart. duckdb scores 46.2/100.
Har Duckdb kända sårbarheter?
Nerq kontrollerar Duckdb mot NVD, OSV.dev och registerspecifika sårbarhetsdatabaser. Aktuell säkerhetspoäng: 90/100.
Underhålls Duckdb aktivt?
Duckdb underhållspoäng: N/A. Kontrollera repositoriet för senaste aktivitet.
API: /v1/preflight Trust Badge API Docs

Se även

Disclaimer: Nerqs förtroendepoäng är automatiserade bedömningar baserade på offentligt tillgängliga signaler. De utgör inte rekommendationer eller garantier. Gör alltid din egen verifiering.

Vi använder cookies för analys och cachelagring. Integritet