Envfile安全吗?

Envfile — Nerq Trust Score 48.2/100 (D级). 基于2个信任维度的分析,被评估为存在值得注意的安全问题。 最后更新:2026-04-10。

请对Envfile保持警惕。 Envfile 是一个npm包 Nerq 信任分数 48.2/100(D), 基于3个独立数据维度. 低于 Nerq 验证阈值 安全: 90/100. 人气度: 0/100. 数据来源于npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard。最后更新:2026-04-10。 机器可读数据(JSON).

Envfile安全吗?

NO — USE WITH CAUTION — Envfile has a Nerq Trust Score of 48.2/100 (D). 信任信号低于平均水平,存在重大缺口 in 安全性, 维护, or 文档. Not recommended for production use without thorough manual review and additional 安全性 measures.

安全分析 → Envfile隐私报告 →

Envfile的信任评分是多少?

Envfile 的 Nerq 信任分数为 48.2/100,等级为 D。该分数基于 2 个独立测量的维度,包括安全性、维护和社区采用。

安全性
90
人气
0

Envfile的主要安全发现是什么?

Envfile 最强的信号是 安全性,为 90/100。 未检测到已知漏洞。 尚未达到 Nerq 认证阈值 70+。

安全评分: 90/100 (强)
人气: 0/100 — 社区采用

Envfile是什么,谁在维护它?

开发者bevryme
类别npm Packages
来源N/A

Envfile在其他平台

同一开发者/公司在其他注册表中:

envfile
60/100 · crates

按信任评分排列的类似Npm

design-auditor (58)commitmind (58)rn-floating-input (58)gsharpi (58)create-domo-vite-ajith (58)
查看所有最安全的Npm →

比较

Envfile vs design-auditorEnvfile vs commitmindEnvfile vs rn-floating-input

安全指南: Envfile

什么是 Envfile?

Envfile 是一个 Node.js 包 — Parse and stringify the environment configuration files and format, also known as .env files and dotenv files.

如何验证安全性

Run npm audit 以检查漏洞. 查看 package's GitHub 仓库的最新提交.

您也可以通过 API 查看信任评分: GET /v1/preflight?target=envfile

以下方面的主要安全问题 Node.js package

在评估任何 Node.js package, 请注意: 依赖漏洞、恶意包、域名抢注.

信任评估

Envfile has a Nerq Trust Score of 48/100 (D) and has not yet reached Nerq trust threshold (70+). 此评分基于对安全性、维护、社区和质量信号的自动分析。

主要结论

常见问题

Envfile安全吗?
请保持警惕。 envfile Nerq 信任分数 48.2/100(D). 最强信号: 安全性 (90/100). 基于安全 (90/100), 人气度 (0/100)的评分。
Envfile的信任评分是多少?
envfile: 48.2/100 (D). 基于安全 (90/100), 人气度 (0/100)的评分。 新数据可用时分数会更新. API: GET nerq.ai/v1/preflight?target=envfile
Envfile有哪些更安全的替代品?
在npm包类别中, 更多Node.js package正在分析中 — 稍后再来查看。 envfile scores 48.2/100.
Envfile有已知漏洞吗?
Nerq检查Envfile的NVD、OSV.dev和注册表特定漏洞数据库。当前安全评分:90/100。
Envfile是否积极维护?
Envfile维护评分:N/A。检查仓库最近的活动。
API: /v1/preflight Trust Badge API Docs

另请参阅

Disclaimer: Nerq 信任评分是基于公开信号的自动评估。它们不构成建议或保证。请始终进行自己的验证。

我们使用Cookie进行分析和缓存。 隐私