Är Heavy säker?
Heavy — Nerq Trust Score 69.5/100 (Betyg B-). Baserat på analys av 2 tillitsdimensioner bedöms det som generellt säkert men med vissa farhågor. Senast uppdaterad: 2026-04-25.
Använd Heavy med försiktighet. Heavy är en npm-paket med ett Nerq-förtroendepoäng på 69.5/100 (B-), baserat på 3 oberoende datadimensioner. Under Nerqs verifierade tröskel Säkerhet: 90/100. Popularitet: 75/100. Data hämtad från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Senast uppdaterad: 2026-03-22. Maskinläsbar data (JSON).
Är Heavy säker?
CAUTION — Heavy has a Nerq Trust Score of 69.5/100 (B-). Har måttliga förtroendesignaler men uppvisar vissa oroande områden that warrant attention. Suitable for development use — review säkerhet and underhåll signals before production deployment.
Vad är Heavys förtroendepoäng?
Heavy har ett Nerq-förtroendepoäng på 69.5/100 med betyget B-. Denna poäng baseras på 2 oberoende mätta dimensioner inklusive säkerhet, underhåll och communityanvändning.
Vilka är de viktigaste säkerhetsresultaten för Heavy?
Heavys starkaste signal är säkerhet på 90/100. Inga kända sårbarheter har upptäckts. Har ännu inte nått Nerqs verifieringströskel på 70+.
Vad är Heavy och vem underhåller det?
| Utvecklare | cjihrig |
| Kategori | npm Packages |
| Källa | N/A |
Liknande Npm efter förtroendepoäng
Säkerhetsguide: Heavy
Vad är Heavy?
Heavy är ett Node.js-paket — Measure process load.
Så verifierar du säkerheten
Run npm audit för att söka efter sårbarheter. Granska package's GitHub-repositoriet för senaste incheckningar.
Du kan också kontrollera förtroendepoängen via API: GET /v1/preflight?target=@hapi/heavy
Viktiga säkerhetsproblem för Node.js-paket
När du utvärderar ett Node.js-paket, håll utkik efter: sårbarheter i beroenden, skadliga paket, typosquatting.
Förtroendebedömning
Heavy has a Nerq Trust Score of 70/100 (B-) and har ännu inte nått Nerqs förtroendegräns (70+). Denna poäng baseras på automatiserad analys av signaler för säkerhet, underhåll, community och kvalitet.
Viktigaste slutsatser
- Heavy has a Trust Score of 70/100 (B-).
- Granska noga innan användning — under förtroendegränsen.
- Verifiera alltid oberoende med Nerq API.
Detaljerad poänganalys
| Dimension | Poäng |
|---|---|
| Säkerhet | 90/100 |
| Underhåll | 57/100 |
| Popularitet | 75/100 |
| Quality | 55/100 |
| Community | 70/100 |
Baserad på 5 dimensioner. Data från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Vilka data samlar Heavy in?
Integritet assessment for Heavy is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Är Heavy säker?
Säkerhetspoäng: 90/100. Heavy has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under BSD-3-Clause, allowing code inspection. Öppen källkod möjliggör oberoende säkerhetsgranskning av källkoden.
Kör pakethanterarens granskningskommando (`npm audit`, `pip audit`, `cargo audit`) för att söka efter kända sårbarheter i ditt beroendeträd.
Fullständig analys: Heavy säkerhetsrapport
Så beräknade vi denna poäng
Heavy's trust score of 69.5/100 (B-) beräknas utifrån npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Poängen speglar 5 oberoende dimensioner: säkerhet (90/100), underhåll (57/100), popularitet (75/100), quality (55/100), community (70/100). Varje dimension ges lika vikt för att producera den sammansatta förtroendepoängen.
Nerq analyserar över 7,5 miljoner entiteter i 26 register med samma metodik, vilket möjliggör direkt jämförelse mellan entiteter. Poäng uppdateras löpande när ny data finns tillgänglig.
Den här sidan granskades senast April 25, 2026. Dataversion: 0.0.
Fullständig metodikdokumentation · Maskinläsbar data (JSON API)
Vanliga frågor
Är Heavy säker?
Vad är Heavys förtroendepoäng?
Vilka är säkrare alternativ till Heavy?
Har Heavy kända sårbarheter?
Underhålls Heavy aktivt?
Populära inom npm Packages
Bläddra bland kategorier
Se även
Disclaimer: Nerqs förtroendepoäng är automatiserade bedömningar baserade på offentligt tillgängliga signaler. De utgör inte rekommendationer eller garantier. Gör alltid din egen verifiering.