Är Tree Sitter säker?

Tree Sitter — Nerq Trust Score 48.2/100 (Betyg D). Baserat på analys av 2 tillitsdimensioner bedöms det som har anmärkningsvärda säkerhetsproblem. Senast uppdaterad: 2026-04-26.

Var försiktig med Tree Sitter. Tree Sitter är en npm-paket med ett Nerq-förtroendepoäng på 48.2/100 (D), baserat på 3 oberoende datadimensioner. Under Nerqs verifierade tröskel Säkerhet: 90/100. Popularitet: 0/100. Data hämtad från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Senast uppdaterad: 2026-03-25. Maskinläsbar data (JSON).

Är Tree Sitter säker?

NO — USE WITH CAUTION — Tree Sitter has a Nerq Trust Score of 48.2/100 (D). Har lägre än genomsnittliga förtroendesignaler med betydande luckor in säkerhet, underhåll, or dokumentation. Not recommended for production use without thorough manual review and additional säkerhet measures.

Säkerhetsanalys → Tree Sitter integritetsrapport →

Vad är Tree Sitters förtroendepoäng?

Tree Sitter har ett Nerq-förtroendepoäng på 48.2/100 med betyget D. Denna poäng baseras på 2 oberoende mätta dimensioner inklusive säkerhet, underhåll och communityanvändning.

Säkerhet
90
Popularitet
0

Vilka är de viktigaste säkerhetsresultaten för Tree Sitter?

Tree Sitters starkaste signal är säkerhet på 90/100. Inga kända sårbarheter har upptäckts. Har ännu inte nått Nerqs verifieringströskel på 70+.

Säkerhetspoäng: 90/100 (stark)
Popularitet: 0/100 — community-antagande

Vad är Tree Sitter och vem underhåller det?

Utvecklaremaxbrunsfeld
Kategorinpm Packages
KällaN/A

Tree Sitter på andra plattformar

Samma utvecklare/företag i andra register:

github.com/maxbrunsfeld/counterfeiter
46/100 · go
github.com/maxbrunsfeld/counterfeiter/v6
46/100 · go

Liknande Npm efter förtroendepoäng

angular-glass-motion (58)rollup-plugin-tx3 (58)interpage-router (58)xilore-log4js (58)rollup-plugin-react-use-client (58)
Se alla säkraste Npm →

Jämför

Tree Sitter vs angular-glass-motionTree Sitter vs rollup-plugin-tx3Tree Sitter vs interpage-router

Säkerhetsguide: Tree Sitter

Vad är Tree Sitter?

Tree Sitter är ett Node.js-paket — Node.js bindings to the Tree-sitter parsing library.

Så verifierar du säkerheten

Run npm audit för att söka efter sårbarheter. Granska package's GitHub-repositoriet för senaste incheckningar.

Du kan också kontrollera förtroendepoängen via API: GET /v1/preflight?target=tree-sitter

Viktiga säkerhetsproblem för Node.js-paket

När du utvärderar ett Node.js-paket, håll utkik efter: sårbarheter i beroenden, skadliga paket, typosquatting.

Förtroendebedömning

Tree Sitter has a Nerq Trust Score of 48/100 (D) and har ännu inte nått Nerqs förtroendegräns (70+). Denna poäng baseras på automatiserad analys av signaler för säkerhet, underhåll, community och kvalitet.

Viktigaste slutsatser

Detaljerad poänganalys

DimensionPoäng
Säkerhet90/100
Underhåll50/100
Popularitet0/100
Quality40/100
Community35/100

Baserad på 5 dimensioner. Data från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Vilka data samlar Tree Sitter in?

Integritet assessment for Tree Sitter is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.

Är Tree Sitter säker?

Säkerhetspoäng: 90/100. Tree Sitter has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensinformation saknas. Öppen källkod möjliggör oberoende säkerhetsgranskning av källkoden.

Kör pakethanterarens granskningskommando (`npm audit`, `pip audit`, `cargo audit`) för att söka efter kända sårbarheter i ditt beroendeträd.

Fullständig analys: Tree Sitter säkerhetsrapport

Tree Sitter på andra plattformar

Samma utvecklare/företag i andra register:

github.com/maxbrunsfeld/counterfeiter (go, 46/100)github.com/maxbrunsfeld/counterfeiter/v6 (go, 46/100)

Så beräknade vi denna poäng

Tree Sitter's trust score of 48.2/100 (D) beräknas utifrån npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Poängen speglar 5 oberoende dimensioner: säkerhet (90/100), underhåll (50/100), popularitet (0/100), quality (40/100), community (35/100). Varje dimension ges lika vikt för att producera den sammansatta förtroendepoängen.

Nerq analyserar över 7,5 miljoner entiteter i 26 register med samma metodik, vilket möjliggör direkt jämförelse mellan entiteter. Poäng uppdateras löpande när ny data finns tillgänglig.

Den här sidan granskades senast April 26, 2026. Dataversion: 0.0.

Fullständig metodikdokumentation · Maskinläsbar data (JSON API)

Vanliga frågor

Är Tree Sitter säker?
Var försiktig. tree-sitter med ett Nerq-förtroendepoäng på 48.2/100 (D). Starkaste signalen: säkerhet (90/100). Poäng baserad på Säkerhet (90/100), Popularitet (0/100).
Vad är Tree Sitters förtroendepoäng?
tree-sitter: 48.2/100 (D). Poäng baserad på Säkerhet (90/100), Popularitet (0/100). Poäng uppdateras när ny data finns tillgänglig. API: GET nerq.ai/v1/preflight?target=tree-sitter
Vilka är säkrare alternativ till Tree Sitter?
I kategorin npm-paket, fler Node.js-paket analyseras — kom tillbaka snart. tree-sitter scores 48.2/100.
Har Tree Sitter kända sårbarheter?
Nerq kontrollerar Tree Sitter mot NVD, OSV.dev och registerspecifika sårbarhetsdatabaser. Aktuell säkerhetspoäng: 90/100.
Underhålls Tree Sitter aktivt?
Tree Sitter underhållspoäng: N/A. Kontrollera repositoriet för senaste aktivitet.
API: /v1/preflight Trust Badge API Docs

Se även

Disclaimer: Nerqs förtroendepoäng är automatiserade bedömningar baserade på offentligt tillgängliga signaler. De utgör inte rekommendationer eller garantier. Gör alltid din egen verifiering.

Vi använder cookies för analys och cachelagring. Integritet