Github Secret Dotenv có an toàn không?

Github Secret Dotenv — Nerq Trust Score 48.2/100 (Hạng D). Dựa trên phân tích 2 chiều tin cậy, được đánh giá là có những lo ngại bảo mật đáng chú ý. Cập nhật lần cuối: 2026-06-09.

Hãy thận trọng với Github Secret Dotenv. Github Secret Dotenv là một gói npm (upload secrets to github from your) với Điểm tin cậy Nerq 48.2/100 (D), dựa trên 3 chiều dữ liệu độc lập. Dưới ngưỡng xác minh Nerq Bảo mật: 90/100. Độ phổ biến: 0/100. Dữ liệu từ npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Cập nhật lần cuối: 2026-03-25. Dữ liệu máy đọc được (JSON).

Github Secret Dotenv có an toàn không?

NO — USE WITH CAUTION — Github Secret Dotenv has a Nerq Trust Score of 48.2/100 (D). Có tín hiệu tin cậy dưới trung bình với khoảng cách đáng kể in bảo mật, bảo trì, or tài liệu. Not recommended for production use without thorough manual review and additional bảo mật measures.

Phân tích Bảo mật → Báo cáo quyền riêng tư Github Secret Dotenv →

Điểm tin cậy của Github Secret Dotenv là bao nhiêu?

Github Secret Dotenv có Điểm tin cậy Nerq là 48.2/100 với xếp hạng D. Điểm này dựa trên 2 chiều dữ liệu được đo lường độc lập bao gồm bảo mật, bảo trì và sự chấp nhận của cộng đồng.

Bảo mật
90
Độ phổ biến
0

Các phát hiện bảo mật chính của Github Secret Dotenv là gì?

Tín hiệu mạnh nhất của Github Secret Dotenv là bảo mật ở mức 90/100. Không phát hiện lỗ hổng đã biết. Chưa đạt ngưỡng xác minh Nerq 70+.

Điểm bảo mật: 90/100 (mạnh)
Độ phổ biến: 0/100 — sự chấp nhận cộng đồng

Github Secret Dotenv là gì và ai duy trì nó?

Nhà phát triểnplatane
Danh mụcnpm Packages
NguồnN/A

Npm tương tự theo Điểm Tin cậy

react-library-boilerplate-for-npm (58)bindler (58)@yassidev/nuxt-directus (58)spectro-kubernetes-client (58)pocketto-svelte (58)
Xem tất cả Npm an toàn nhất →

So sánh

Github Secret Dotenv vs react-library-boilerplate-for-npmGithub Secret Dotenv vs bindlerGithub Secret Dotenv vs @yassidev/nuxt-directus

Hướng dẫn bảo mật: Github Secret Dotenv

là gì Github Secret Dotenv?

Github Secret Dotenv là một gói Node.js — upload secrets to github from your .env file.

Cách xác minh an toàn

Run npm audit để kiểm tra lỗ hổng bảo mật. Xem xét package's kho GitHub để xem các commit gần đây.

Bạn cũng có thể kiểm tra điểm tin cậy qua API: GET /v1/preflight?target=github-secret-dotenv

Vấn đề bảo mật chính cho Node.js package

Khi đánh giá bất kỳ Node.js package, cần chú ý: lỗ hổng phụ thuộc, gói độc hại, typosquatting.

Đánh giá tin cậy

Github Secret Dotenv has a Nerq Trust Score of 48/100 (D) and has not yet reached Nerq trust threshold (70+). Điểm này dựa trên phân tích tự động các tín hiệu bảo mật, bảo trì, cộng đồng và chất lượng.

Điểm chính

Câu hỏi thường gặp

Github Secret Dotenv có an toàn không?
Hãy thận trọng. github-secret-dotenv với Điểm tin cậy Nerq 48.2/100 (D). Tín hiệu mạnh nhất: bảo mật (90/100). Điểm dựa tr��n Bảo mật (90/100), Độ phổ biến (0/100).
Điểm tin cậy của Github Secret Dotenv là bao nhiêu?
github-secret-dotenv: 48.2/100 (D). Điểm dựa tr��n Bảo mật (90/100), Độ phổ biến (0/100). Điểm được cập nhật khi có dữ liệu mới. API: GET nerq.ai/v1/preflight?target=github-secret-dotenv
Các lựa chọn an toàn hơn Github Secret Dotenv là gì?
Trong danh mục Gói npm, thêm Node.js package đang được phân tích — hãy quay lại sớm. github-secret-dotenv scores 48.2/100.
Github Secret Dotenv có lỗ hổng bảo mật đã biết không?
Nerq kiểm tra Github Secret Dotenv với NVD, OSV.dev và cơ sở dữ liệu lỗ hổng. Điểm bảo mật hiện tại: 90/100.
Github Secret Dotenv có được bảo trì tích cực không?
Điểm bảo trì Github Secret Dotenv: N/A. Kiểm tra hoạt động gần đây của kho lưu trữ.
API: /v1/preflight Trust Badge API Docs

Xem thêm

Disclaimer: Điểm tin cậy Nerq là đánh giá tự động dựa trên tín hiệu công khai. Đây không phải khuyến nghị hay bảo đảm. Hãy luôn tự xác minh.

Chúng tôi sử dụng cookie cho phân tích và bộ nhớ đệm. Quyền riêng tư