Är Config Conventional säker?

Config Conventional — Nerq Trust Score 83.5/100 (Betyg A-). Poäng baserad på 2 independent trust signals. Senast analyserad: 2026-08-17

Config Conventional är en npm-paket med ett Nerq-förtroendepoäng på 83.5/100 (A-), baserat på 3 oberoende datadimensioner. Senast analyserad: 2026-08-17 Säkerhet: 90/100. Popularitet: 90/100. Data hämtad från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Senast uppdaterad: 2026-08-17. Maskinläsbar data (JSON).

Är Config Conventional säker?

Förtroendepoäng i detalj — Config Conventional has a Nerq Trust Score of 83.5/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).

Säkerhetsanalys → Config Conventional integritetsrapport →

Vad är Config Conventionals förtroendepoäng?

Config Conventional har ett Nerq-förtroendepoäng på 83.5/100 med betyget A-. Denna poäng baseras på 2 oberoende mätta dimensioner inklusive säkerhet, underhåll och communityanvändning.

Säkerhet
90
Popularitet
90

Vilka är de viktigaste säkerhetsresultaten för Config Conventional?

Config Conventionals starkaste signal är säkerhet på 90/100. Inga kända sårbarheter har upptäckts.

Säkerhetspoäng: 90/100 (stark)
Popularitet: 90/100 — community-antagande

Vad är Config Conventional och vem underhåller det?

Utvecklaremarionebl
Kategorinpm Packages
KällaN/A

Liknande Npm efter förtroendepoäng

@supabase/functions-js (90)workbox-webpack-plugin (89)expo-router (89)@auth0/auth0-spa-js (89)@react-native-community/datetimepicker (89)
Se alla säkraste Npm →

Jämför

Config Conventional vs @supabase/functions-jsConfig Conventional vs workbox-webpack-pluginConfig Conventional vs expo-router

Säkerhetsguide: Config Conventional

Vad är Config Conventional?

Config Conventional är ett Node.js-paket — Shareable commitlint config enforcing conventional commits.

Så verifierar du säkerheten

Run npm audit för att söka efter sårbarheter. Granska package's GitHub-repositoriet för senaste incheckningar.

Du kan också kontrollera förtroendepoängen via API: GET /v1/preflight?target=@commitlint/config-conventional

Viktiga säkerhetsproblem för Node.js-paket

När du utvärderar ett Node.js-paket, håll utkik efter: sårbarheter i beroenden, skadliga paket, typosquatting.

Measured Signals

Config Conventional has a Nerq Trust Score of 84/100 (A-). This score is a composite of automated measurements of säkerhet, underhåll, community, and quality signals.

Viktigaste slutsatser

Detaljerad poänganalys

DimensionPoäng
Säkerhet90/100
Underhåll90/100
Popularitet90/100
Quality80/100
Community60/100

Baserad på 5 dimensioner. Data från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Vilka data samlar Config Conventional in?

Config Conventional är ett Node.js-paket underhålls av marionebl. It receives approximately 6,432,594 weekly downloads. Licensed under MIT.

Som ett utvecklingspaket, Config Conventional samlar inte direkt in slutanvändares personuppgifter. Applikationer byggda med det kan dock samla in data beroende på implementationen. Privacy score: 80/100.

Granska paketets beroenden för potentiella risker i leveranskedjan. Kör pakethanterarens granskningskommando regularly.

Fullständig analys: Config Conventional integritetsrapport · Integritetsrecension

Är Config Conventional säker?

Säkerhetspoäng: 90/100. Config Conventional has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Öppen källkod möjliggör oberoende säkerhetsgranskning av källkoden.

Kör pakethanterarens granskningskommando (`npm audit`, `pip audit`, `cargo audit`) för att söka efter kända sårbarheter i ditt beroendeträd.

Fullständig analys: Config Conventional säkerhetsrapport

Så beräknade vi denna poäng

Config Conventional's trust score of 83.5/100 (A-) beräknas utifrån npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Poängen speglar 5 oberoende dimensioner: säkerhet (90/100), underhåll (90/100), popularitet (90/100), quality (80/100), community (60/100). Varje dimension ges lika vikt för att producera den sammansatta förtroendepoängen.

Nerq analyserar över 7,5 miljoner entiteter i 26 register med samma metodik, vilket möjliggör direkt jämförelse mellan entiteter. Poäng uppdateras löpande när ny data finns tillgänglig.

Signals last measured on August 17, 2026. Dataversion: 1.0.

Fullständig metodikdokumentation · Maskinläsbar data (JSON API)

Vanliga frågor

Är Config Conventional säker?
@commitlint/config-conventional med ett Nerq-förtroendepoäng på 83.5/100 (A-). Starkaste signalen: säkerhet (90/100). Poäng baserad på Säkerhet (90/100), Popularitet (90/100).
Vad är Config Conventionals förtroendepoäng?
@commitlint/config-conventional: 83.5/100 (A-). Poäng baserad på Säkerhet (90/100), Popularitet (90/100). Poäng uppdateras när ny data finns tillgänglig. API: GET nerq.ai/v1/preflight?target=@commitlint/config-conventional
Vilka är säkrare alternativ till Config Conventional?
I kategorin npm-paket, fler Node.js-paket analyseras — kom tillbaka snart. @commitlint/config-conventional scores 83.5/100.
Har Config Conventional kända sårbarheter?
Nerq kontrollerar Config Conventional mot NVD, OSV.dev och registerspecifika sårbarhetsdatabaser. Aktuell säkerhetspoäng: 90/100.
Underhålls Config Conventional aktivt?
Config Conventional underhållspoäng: N/A. Kontrollera repositoriet för senaste aktivitet.
API: /v1/preflight Trust Badge API Docs

Se även

Disclaimer: Nerqs förtroendepoäng är automatiserade bedömningar baserade på offentligt tillgängliga signaler. De utgör inte rekommendationer eller garantier. Gör alltid din egen verifiering.

Vi använder cookies för analys och cachelagring. Integritet