Dotenv安全吗?

Dotenv — Nerq Trust Score 68.2/100 (B-级). 基于2个信任维度的分析,被评估为总体安全但存在一些担忧。 最后更新:2026-06-23。

请谨慎使用Dotenv。 Dotenv 是一个Ruby gem Nerq 信任分数 68.2/100(B-), 基于3个独立数据维度. 低于 Nerq 验证阈值 安全: 90/100. 人气度: 100/100. 数据来源于rubygems.org, GitHub, and NVD。最后更新:2026-04-12。 机器可读数据(JSON).

Dotenv安全吗?

CAUTION — Dotenv has a Nerq Trust Score of 68.2/100 (B-). 信任信号中等,但存在一些值得关注的方面 that warrant attention. Suitable for development use — review 安全性 and 维护 signals before production deployment.

安全分析 → Dotenv隐私报告 →

Dotenv的信任评分是多少?

Dotenv 的 Nerq 信任分数为 68.2/100,等级为 B-。该分数基于 2 个独立测量的维度,包括安全性、维护和社区采用。

安全性
90
人气
100

Dotenv的主要安全发现是什么?

Dotenv 最强的信号是 人气,为 100/100。 未检测到已知漏洞。 尚未达到 Nerq 认证阈值 70+。

安全评分: 90/100 (强)
人气: 100/100 — 社区采用

Dotenv是什么,谁在维护它?

开发者Brandon Keepers
类别Ruby Gems
来源N/A

Dotenv在其他平台

同一开发者/公司在其他注册表中:

dotenv
63/100 · crates
dotenv
52/100 · wordpress
dotenv
48/100 · npm
DotEnv
46/100 · nuget

按信任评分排列的类似Gems

rails-html-sanitizer (68)globalid (68)omniauth-shibboleth (68)scientist (68)aws-sigv4 (68)
查看所有最安全的Gems →

比较

Dotenv vs rails-html-sanitizerDotenv vs globalidDotenv vs omniauth-shibboleth

安全指南: Dotenv

什么是 Dotenv?

Dotenv is a Ruby gem — Loads environment variables from `.env`..

如何验证安全性

Run bundle audit. Review on rubygems.org.

您也可以通过 API 查看信任评分: GET /v1/preflight?target=dotenv

以下方面的主要安全问题 Ruby gem

在评估任何 Ruby gem, 请注意: dependency vulnerabilities, 维护 status.

信任评估

Dotenv has a Nerq Trust Score of 68/100 (B-) and has not yet reached Nerq trust threshold (70+). 此评分基于对安全性、维护、社区和质量信号的自动分析。

主要结论

评分详细分析

维度分数
安全性90/100
维护50/100
人气度100/100
Quality65/100
Community35/100

基于 5 维度. Data from rubygems.org, GitHub, and NVD.

Dotenv收集哪些数据?

Dotenv is a Ruby gem 由...维护 Brandon Keepers. It receives approximately 489,268,926 weekly downloads. Licensed under MIT.

作为开发包, Dotenv 不直接收集最终用户个人数据. 但是,基于其构建的应用程序可能会根据实现方式收集数据. Privacy score: 80/100.

检查包的依赖项以评估潜在的供应链风险. 运行您的包管理器审计命令 regularly.

完整分析: Dotenv隐私报告 · 隐私审查

Dotenv安全吗?

安全分数: 90/100. 这满足了生产使用的推荐安全阈值.

Nerq 对照 NVD、OSV.dev 和注册表特定漏洞数据库监控此实体 以进行持续安全评估.

完整分析: Dotenv安全报告

Dotenv在其他平台

同一开发者/公司在其他注册表中:

dotenv (crates, 63/100)dotenv (wordpress, 52/100)dotenv (npm, 48/100)DotEnv (nuget, 46/100)

我们如何计算此评分

Dotenv's trust score of 68.2/100 (B-) 由以下内容计算得出 rubygems.org, GitHub, and NVD. 该评分反映了 5 独立维度: 安全性 (90/100), 维护 (50/100), 人气 (100/100), quality (65/100), community (35/100). 每个维度被同等加权以产生综合信任评分.

Nerq 在 26 个注册表中分析超过 750 万个实体 使用相同的方法,实现实体间的直接比较. 评分会在新数据可用时持续更新.

本页面最近审查于 June 23, 2026. 数据版本: 1.0.

完整方法论文档 · 机器可读数据(JSON API)

常见问题

Dotenv安全吗?
请谨慎使用。 dotenv Nerq 信任分数 68.2/100(B-). 最强信号: 人气 (100/100). 基于安全 (90/100), 人气度 (100/100)的评分。
Dotenv的信任评分是多少?
dotenv: 68.2/100 (B-). 基于安全 (90/100), 人气度 (100/100)的评分。 新数据可用时分数会更新. API: GET nerq.ai/v1/preflight?target=dotenv
Dotenv有哪些更安全的替代品?
在Ruby Gems类别中, 更多Ruby gem正在分析中 — 稍后再来查看。 dotenv scores 68.2/100.
Dotenv有已知漏洞吗?
Nerq检查Dotenv的NVD、OSV.dev和注册表特定漏洞数据库。当前安全评分:90/100。
Dotenv是否积极维护?
Dotenv维护评分:N/A。检查仓库最近的活动。
API: /v1/preflight Trust Badge API Docs

另请参阅

Disclaimer: Nerq 信任评分是基于公开信号的自动评估。它们不构成建议或保证。请始终进行自己的验证。

我们使用Cookie进行分析和缓存。 隐私