Tar có an toàn không?
Tar — Nerq Điểm tin cậy 79.5/100 (Hạng B+). Dựa trên phân tích 2 chiều tin cậy, được đánh giá là nhìn chung an toàn nhưng có một số lo ngại. Cập nhật lần cuối: 2026-04-02.
Có, Tar an toàn để sử dụng. Tar là một gói Node.js (tar for node) với Điểm tin cậy Nerq là 79.5/100 (B+), based on 3 tiêu chí dữ liệu độc lập. Được khuyến nghị sử dụng trong sản xuất. Bảo mật: 90/100. Popularity: 100/100. Dữ liệu từ npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Cập nhật lần cuối: 2026-04-02. Dữ liệu máy đọc được (JSON).
Tar có an toàn không?
CÓ — Tar có Điểm tin cậy Nerq là 79.5/100 (B+). Đạt ngưỡng tin cậy Nerq với tín hiệu mạnh về bảo mật, bảo trì và sự chấp nhận của cộng đồng. Khuyến nghị sử dụng trong sản xuất — xem báo cáo đầy đủ bên dưới để biết chi tiết.
Điểm tin cậy của Tar là bao nhiêu?
Tar có Điểm tin cậy Nerq là 79.5/100, earning a B+ grade. This score is based on 2 independently measured tiêu chí including bảo mật, bảo trì, and sự chấp nhận của cộng đồng.
Các phát hiện bảo mật chính của Tar là gì?
Tar's strongest signal is độ phổ biến at 100/100. No lỗ hổng đã biết have been detected. It meets the Nerq Verified threshold of 70+.
Tar là gì và ai duy trì nó?
| Nhà phát triển | isaacs |
| Danh mục | npm |
| Nguồn | N/A |
Tar trên các nền tảng khác
Cùng nhà phát triển/công ty trong các registry khác:
Npm tương tự theo Điểm Tin cậy
Hướng dẫn bảo mật: Tar
Tar là gì?
Tar là Node.js package — tar for node.
Cách xác minh an toàn
Chạy npm audit để kiểm tra lỗ hổng bảo mật. Xem kho GitHub của gói để xem các commit gần đây.
Bạn cũng có thể kiểm tra điểm tin cậy qua API: GET /v1/preflight?target=tar
Vấn đề bảo mật chính cho Node.js packages
Khi đánh giá bất kỳ Node.js package, cần chú ý: lỗ hổng phụ thuộc, gói độc hại, typosquatting.
Đánh giá tin cậy
Tar có Điểm tin cậy Nerq là 80/100 (B+) và đạt ngưỡng tin cậy Nerq. Điểm này dựa trên phân tích tự động các tín hiệu bảo mật, bảo trì, cộng đồng và chất lượng.
Điểm chính
- Tar has a Điểm tin cậy of 80/100 (B+).
- Khuyến nghị sử dụng — đạt ngưỡng tin cậy.
- Luôn xác minh độc lập bằng Nerq API.
Phân tích điểm chi tiết
| Dimension | Score |
|---|---|
| Bảo mật | 90/100 |
| Quyền riêng tư | 80/100 |
| Độ tin cậy | 90/100 |
| Minh bạch | 85/100 |
| Bảo trì | 60/100 |
Dựa trên 5 tiêu chí. Dữ liệu từ npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Tar thu thập dữ liệu gì?
Tar là một gói Node.js được duy trì bởi isaacs. It receives approximately 54,406,201 weekly downloads. Licensed under BlueOak-1.0.0.
Là một gói phát triển, Tar không trực tiếp thu thập dữ liệu cá nhân của người dùng cuối. Tuy nhiên, các ứng dụng được xây dựng với nó có thể thu thập dữ liệu tùy theo cách triển khai. Privacy score: 80/100.
Xem xét các phụ thuộc của gói để phát hiện rủi ro chuỗi cung ứng. Chạy lệnh kiểm tra của trình quản lý gói thường xuyên.
Phân tích đầy đủ: Báo cáo quyền riêng tư Tar · Đánh giá quyền riêng tư
Tar có an toàn không?
Bảo mật score: 90/100. Tar has 0 lỗ hổng đã biết (CVE) trong Cơ sở dữ liệu lỗ hổng quốc gia. Không có lỗ hổng được ghi nhận.
Licensed under BlueOak-1.0.0, allowing code inspection. Các gói mã nguồn mở cho phép xem xét bảo mật độc lập mã nguồn.
Chạy lệnh kiểm tra của trình quản lý gói (`npm audit`, `pip audit`, `cargo audit`) to check for lỗ hổng đã biết in your dependency tree.
Phân tích đầy đủ: Báo cáo bảo mật Tar
Tar trên các nền tảng khác
Cùng nhà phát triển/công ty trong các registry khác:
Cách chúng tôi tính điểm này
điểm tin cậy củaTar là 79.5/100 (B+) được tính từ npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Điểm phản ánh 5 tiêu chí độc lập: bảo mật (90/100), privacy (80/100), reliability (90/100), transparency (85/100), bảo trì (60/100). Mỗi tiêu chí được tính trọng số bằng nhau để tạo ra điểm tin cậy tổng hợp.
Nerq analyzes over 7.5 million entities across 26 registry bằng cùng một phương pháp, cho phép so sánh trực tiếp giữa các thực thể. Điểm được cập nhật liên tục khi có dữ liệu mới.
Trang này được xem xét lần cuối vào April 02, 2026. Phiên bản dữ liệu: 1.0.
Tài liệu phương pháp đầy đủ · Dữ liệu máy đọc được (JSON API)
Câu hỏi thường gặp
Tar có an toàn để sử dụng không?
Tar's trust score là gì?
Các lựa chọn an toàn hơn Tar là gì?
Tar có lỗ hổng đã biết không?
Tar được bảo trì tích cực như thế nào?
Popular in npm
Browse Categories
Disclaimer: Điểm tin cậy Nerq là đánh giá tự động dựa trên tín hiệu công khai. Đây không phải khuyến nghị hay bảo đảm. Hãy luôn tự xác minh.