Duckdb có an toàn không?
Duckdb — Nerq Trust Score 46.2/100 (Hạng D). Dựa trên phân tích 2 chiều tin cậy, được đánh giá là có những lo ngại bảo mật đáng chú ý. Cập nhật lần cuối: 2026-04-25.
Hãy thận trọng với Duckdb. Duckdb là một gói npm với Điểm tin cậy Nerq 46.2/100 (D), dựa trên 3 chiều dữ liệu độc lập. Dưới ngưỡng xác minh Nerq Bảo mật: 90/100. Độ phổ biến: 0/100. Dữ liệu từ npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Cập nhật lần cuối: 2026-03-25. Dữ liệu máy đọc được (JSON).
Duckdb có an toàn không?
NO — USE WITH CAUTION — Duckdb has a Nerq Trust Score of 46.2/100 (D). Có tín hiệu tin cậy dưới trung bình với khoảng cách đáng kể in bảo mật, bảo trì, or tài liệu. Not recommended for production use without thorough manual review and additional bảo mật measures.
Điểm tin cậy của Duckdb là bao nhiêu?
Duckdb có Điểm tin cậy Nerq là 46.2/100 với xếp hạng D. Điểm này dựa trên 2 chiều dữ liệu được đo lường độc lập bao gồm bảo mật, bảo trì và sự chấp nhận của cộng đồng.
Các phát hiện bảo mật chính của Duckdb là gì?
Tín hiệu mạnh nhất của Duckdb là bảo mật ở mức 90/100. Không phát hiện lỗ hổng đã biết. Chưa đạt ngưỡng xác minh Nerq 70+.
Duckdb là gì và ai duy trì nó?
| Nhà phát triển | GitHub Actions |
| Danh mục | npm Packages |
| Nguồn | N/A |
Duckdb trên các nền tảng khác
Cùng nhà phát triển/công ty trong các registry khác:
Npm tương tự theo Điểm Tin cậy
Hướng dẫn bảo mật: Duckdb
là gì Duckdb?
Duckdb là một gói Node.js — DuckDB node.js API.
Cách xác minh an toàn
Run npm audit để kiểm tra lỗ hổng bảo mật. Xem xét package's kho GitHub để xem các commit gần đây.
Bạn cũng có thể kiểm tra điểm tin cậy qua API: GET /v1/preflight?target=duckdb
Vấn đề bảo mật chính cho Node.js package
Khi đánh giá bất kỳ Node.js package, cần chú ý: lỗ hổng phụ thuộc, gói độc hại, typosquatting.
Đánh giá tin cậy
Duckdb has a Nerq Trust Score of 46/100 (D) and has not yet reached Nerq trust threshold (70+). Điểm này dựa trên phân tích tự động các tín hiệu bảo mật, bảo trì, cộng đồng và chất lượng.
Điểm chính
- Duckdb has a Trust Score of 46/100 (D).
- Xem xét kỹ trước khi dùng — dưới ngưỡng tin cậy.
- Luôn xác minh độc lập bằng Nerq API.
Phân tích điểm chi tiết
| Chiều | Điểm |
|---|---|
| Bảo mật | 90/100 |
| Bảo trì | 50/100 |
| Độ phổ biến | 0/100 |
| Quality | 30/100 |
| Community | 35/100 |
Dựa trên 5 tiêu chí. Dữ liệu từ npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Duckdb thu thập dữ liệu gì?
Quyền riêng tư assessment for Duckdb is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Duckdb có an toàn không?
Điểm bảo mật: 90/100. Duckdb has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Thông tin giấy phép không có sẵn. Các gói mã nguồn mở cho phép xem xét bảo mật độc lập mã nguồn.
Chạy lệnh kiểm tra của trình quản lý gói (`npm audit`, `pip audit`, `cargo audit`) để kiểm tra các lỗ hổng đã biết trong cây phụ thuộc.
Phân tích đầy đủ: Báo cáo bảo mật Duckdb
Duckdb trên các nền tảng khác
Cùng nhà phát triển/công ty trong các registry khác:
Cách chúng tôi tính điểm này
Duckdb's trust score of 46.2/100 (D) được tính từ npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Điểm phản ánh 5 tiêu chí độc lập: bảo mật (90/100), bảo trì (50/100), độ phổ biến (0/100), quality (30/100), community (35/100). Mỗi tiêu chí được tính trọng số bằng nhau để tạo ra điểm tin cậy tổng hợp.
Nerq phân tích hơn 7,5 triệu thực thể trong 26 registry bằng cùng một phương pháp, cho phép so sánh trực tiếp giữa các thực thể. Điểm được cập nhật liên tục khi có dữ liệu mới.
Trang này được xem xét lần cuối vào April 25, 2026. Phiên bản dữ liệu: 0.0.
Tài liệu phương pháp đầy đủ · Dữ liệu máy đọc được (JSON API)
Câu hỏi thường gặp
Duckdb có an toàn không?
Điểm tin cậy của Duckdb là bao nhiêu?
Các lựa chọn an toàn hơn Duckdb là gì?
Duckdb có lỗ hổng bảo mật đã biết không?
Duckdb có được bảo trì tích cực không?
Phổ biến trong npm Packages
Duyệt danh mục
Xem thêm
Disclaimer: Điểm tin cậy Nerq là đánh giá tự động dựa trên tín hiệu công khai. Đây không phải khuyến nghị hay bảo đảm. Hãy luôn tự xác minh.