Core ปลอดภัยหรือไม่?
Core — Nerq Trust Score 84.8/100 (เกรด A-). จากการวิเคราะห์ 2 มิติความน่าเชื่อถือ ถือว่าปลอดภัยในการใช้งาน อัปเดตล่าสุด: 2026-04-09
ใช่ Core ปลอดภัยที่จะใช้งาน Core เป็น npm package (headless rich text editor) ด้วยคะแนนความน่าเชื่อถือ Nerq 84.8/100 (A-), based on 3 มิติข้อมูลอิสระ. Recommended for production use. ความปลอดภัย: 90/100. ความนิยม: 90/100. ข้อมูลจาก npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. อัปเดตล่าสุด: 2026-04-09. ข้อมูลที่เครื่องอ่านได้ (JSON).
Core ปลอดภัยหรือไม่?
YES — Core has a Nerq Trust Score of 84.8/100 (A-). ผ่านเกณฑ์ความน่าเชื่อถือของ Nerq ด้วยสัญญาณที่แข็งแกร่งในด้านความปลอดภัย การบำรุงรักษา และการยอมรับจากชุมชน. Recommended for production use — ดูรายงานฉบับเต็มด้านล่างสำหรับข้อพิจารณาเฉพาะ.
คะแนนความน่าเชื่อถือของ Core คือเท่าไร?
Core มีคะแนนความน่าเชื่อถือ Nerq 84.8/100 ได้เกรด A- คะแนนนี้อิงจาก 2 มิติที่วัดอย่างอิสระ
ผลการตรวจสอบความปลอดภัยหลักของ Core คืออะไร?
สัญญาณที่แข็งแกร่งที่สุดของ Core คือ ความปลอดภัย ที่ 90/100 ไม่พบช่องโหว่ที่ทราบ ผ่านเกณฑ์ Nerq Verified 70+
Core คืออะไรและใครเป็นผู้ดูแล?
| ผู้พัฒนา | arnaugomeztiptap |
| หมวดหมู่ | npm Packages |
| แหล่งที่มา | N/A |
Npm ที่คล้ายกันตามคะแนนความน่าเชื่อถือ
คู่มือความปลอดภัย: Core
คืออะไร Core?
Core เป็นแพ็คเกจ Node.js — headless rich text editor.
วิธีตรวจสอบความปลอดภัย
Run npm audit เพื่อตรวจสอบช่องโหว่. ตรวจสอบ package's GitHub repository สำหรับ commit ล่าสุด.
คุณสามารถตรวจสอบคะแนนความน่าเชื่อถือผ่าน API ได้เช่นกัน: GET /v1/preflight?target=@tiptap/core
ข้อกังวลด้านความปลอดภัยหลักสำหรับ Node.js package
เมื่อประเมิน Node.js package, ควรระวัง: ช่องโหว่ dependencies แพ็คเกจอันตราย typosquatting.
การประเมินความน่าเชื่อถือ
Core has a Nerq Trust Score of 85/100 (A-) and meets Nerq trust threshold. คะแนนนี้อิงจากการวิเคราะห์อัตโนมัติของสัญญาณด้านความปลอดภัย การบำรุงรักษา ชุมชน และคุณภาพ
ประเด็นสำคัญ
- Core has a Trust Score of 85/100 (A-).
- แนะนำให้ใช้ — ผ่านเกณฑ์ความน่าเชื่อถือ
- ตรวจสอบอย่างอิสระเสมอโดยใช้ Nerq API.
การวิเคราะห์คะแนนอย่างละเอียด
| Dimension | Score |
|---|---|
| ความปลอดภัย | 90/100 |
| ความเป็นส่วนตัว | 80/100 |
| ความน่าเชื่อถือ | 90/100 |
| ความโปร่งใส | 85/100 |
| การบำรุงรักษา | 60/100 |
อิงจาก 5 มิติ. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Core เก็บข้อมูลอะไรบ้าง?
Core เป็นแพ็คเกจ Node.js ดูแลโดย arnaugomeztiptap. It receives approximately 6,250,234 weekly downloads. Licensed under MIT.
ในฐานะแพ็คเกจพัฒนา, Core ไม่เก็บข้อมูลส่วนตัวของผู้ใช้ปลายทางโดยตรง. อย่างไรก็ตาม แอปพลิเคชันที่สร้างด้วยอาจเก็บข้อมูลขึ้นอยู่กับการใช้งาน. Privacy score: 80/100.
ตรวจสอบ dependencies ของแพ็คเกจสำหรับความเสี่ยงด้านห่วงโซ่อุปทาน. รันคำสั่ง audit ของ package manager regularly.
การวิเคราะห์ฉบับเต็ม: รายงานความเป็นส่วนตัวของ Core · รีวิวความเป็นส่วนตัว
Core ปลอดภัยหรือไม่?
ความปลอดภัย score: 90/100. Core has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. แพ็คเกจ open-source อนุญาตให้ตรวจสอบความปลอดภัยของซอร์สโค้ดได้อย่างอิสระ.
รันคำสั่ง audit ของ package manager (`npm audit`, `pip audit`, `cargo audit`) เพื่อตรวจสอบช่องโหว่ที่ทราบใน dependency tree.
การวิเคราะห์ฉบับเต็ม: รายงานความปลอดภัยของ Core
วิธีที่เราคำนวณคะแนนนี้
Core's trust score of 84.8/100 (A-) คำนวณจาก npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. คะแนนสะท้อน 5 มิติอิสระ: ความปลอดภัย (90/100), privacy (80/100), reliability (90/100), transparency (85/100), การบำรุงรักษา (60/100). แต่ละมิติมีน้ำหนักเท่ากันเพื่อสร้างคะแนนความน่าเชื่อถือรวม.
Nerq วิเคราะห์มากกว่า 7.5 ล้านเอนทิตีใน 26 registry โดยใช้วิธีการเดียวกัน ทำให้สามารถเปรียบเทียบโดยตรงระหว่างเอนทิตีได้. คะแนนจะถูกอัปเดตอย่างต่อเนื่องเมื่อมีข้อมูลใหม่.
หน้านี้ได้รับการตรวจสอบล่าสุดเมื่อ April 09, 2026. เวอร์ชันข้อมูล: 1.0.
คำถามที่พบบ่อย
Core ปลอดภัยหรือไม่?
คะแนนความน่าเชื่อถือของ Core คือเท่าไร?
ทางเลือกที่ปลอดภัยกว่า Core คืออะไร?
Core มีช่องโหว่ที่ทราบหรือไม่?
Core ได้รับการดูแลอย่างต่อเนื่องหรือไม่?
ยอดนิยมใน npm Packages
เรียกดูหมวดหมู่
ดูเพิ่มเติม
Disclaimer: คะแนนความน่าเชื่อถือของ Nerq เป็นการประเมินอัตโนมัติจากสัญญาณที่เปิดเผยต่อสาธารณะ ไม่ใช่คำแนะนำหรือการรับประกัน กรุณาตรวจสอบด้วยตนเองเสมอ