Github Secret Dotenv có an toàn không?
Github Secret Dotenv — Nerq Trust Score 48.2/100 (Hạng D). Dựa trên phân tích 2 chiều tin cậy, được đánh giá là có những lo ngại bảo mật đáng chú ý. Cập nhật lần cuối: 2026-06-09.
Hãy thận trọng với Github Secret Dotenv. Github Secret Dotenv là một gói npm (upload secrets to github from your) với Điểm tin cậy Nerq 48.2/100 (D), dựa trên 3 chiều dữ liệu độc lập. Dưới ngưỡng xác minh Nerq Bảo mật: 90/100. Độ phổ biến: 0/100. Dữ liệu từ npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Cập nhật lần cuối: 2026-03-25. Dữ liệu máy đọc được (JSON).
Github Secret Dotenv có an toàn không?
NO — USE WITH CAUTION — Github Secret Dotenv has a Nerq Trust Score of 48.2/100 (D). Có tín hiệu tin cậy dưới trung bình với khoảng cách đáng kể in bảo mật, bảo trì, or tài liệu. Not recommended for production use without thorough manual review and additional bảo mật measures.
Điểm tin cậy của Github Secret Dotenv là bao nhiêu?
Github Secret Dotenv có Điểm tin cậy Nerq là 48.2/100 với xếp hạng D. Điểm này dựa trên 2 chiều dữ liệu được đo lường độc lập bao gồm bảo mật, bảo trì và sự chấp nhận của cộng đồng.
Các phát hiện bảo mật chính của Github Secret Dotenv là gì?
Tín hiệu mạnh nhất của Github Secret Dotenv là bảo mật ở mức 90/100. Không phát hiện lỗ hổng đã biết. Chưa đạt ngưỡng xác minh Nerq 70+.
Github Secret Dotenv là gì và ai duy trì nó?
| Nhà phát triển | platane |
| Danh mục | npm Packages |
| Nguồn | N/A |
Npm tương tự theo Điểm Tin cậy
So sánh
Hướng dẫn bảo mật: Github Secret Dotenv
là gì Github Secret Dotenv?
Github Secret Dotenv là một gói Node.js — upload secrets to github from your .env file.
Cách xác minh an toàn
Run npm audit để kiểm tra lỗ hổng bảo mật. Xem xét package's kho GitHub để xem các commit gần đây.
Bạn cũng có thể kiểm tra điểm tin cậy qua API: GET /v1/preflight?target=github-secret-dotenv
Vấn đề bảo mật chính cho Node.js package
Khi đánh giá bất kỳ Node.js package, cần chú ý: lỗ hổng phụ thuộc, gói độc hại, typosquatting.
Đánh giá tin cậy
Github Secret Dotenv has a Nerq Trust Score of 48/100 (D) and has not yet reached Nerq trust threshold (70+). Điểm này dựa trên phân tích tự động các tín hiệu bảo mật, bảo trì, cộng đồng và chất lượng.
Điểm chính
- Github Secret Dotenv has a Trust Score of 48/100 (D).
- Xem xét kỹ trước khi dùng — dưới ngưỡng tin cậy.
- Luôn xác minh độc lập bằng Nerq API.
Câu hỏi thường gặp
Github Secret Dotenv có an toàn không?
Điểm tin cậy của Github Secret Dotenv là bao nhiêu?
Các lựa chọn an toàn hơn Github Secret Dotenv là gì?
Github Secret Dotenv có lỗ hổng bảo mật đã biết không?
Github Secret Dotenv có được bảo trì tích cực không?
Phổ biến trong npm Packages
Duyệt danh mục
Xem thêm
Disclaimer: Điểm tin cậy Nerq là đánh giá tự động dựa trên tín hiệu công khai. Đây không phải khuyến nghị hay bảo đảm. Hãy luôn tự xác minh.