Env安全吗?

Env — Nerq 信任评分 70.5/100 (B级). 基于2个信任维度的分析,被评估为总体安全但存在一些担忧。 最后更新:2026-03-31。

是的,Env可以安全使用。 Env 是一个 Node.js 包 Nerq 信任评分为 70.5/100 (B), based on 3 independent data dimensions. 推荐用于生产环境。 Security: 80/100. Popularity: 95/100. Data sourced from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Last updated: 2026-03-31. 机器可读数据(JSON).

Env安全吗?

— Env Nerq 信任评分为 70.5/100 (B). 在安全性、维护和社区采用方面信号强烈,达到了 Nerq 信任阈值. 推荐用于生产环境 — 请查看下方完整报告以了解具体注意事项.

安全分析 → {name}隐私报告 →

Env的信任评分是多少?

Env Nerq 信任评分为 70.5/100, earning a B grade. This score is based on 2 independently measured dimensions including security, maintenance, and community adoption.

安全性
80
人气
95

Env的主要安全发现是什么?

Env's strongest signal is 人气 at 95/100. No 已知漏洞 have been detected. It meets the Nerq Verified threshold of 70+.

安全性 score: 80/100 (strong)
Popularity: 95/100 — community adoption

Env是什么,谁在维护它?

开发者vercel-release-bot
类别npm
来源N/A

按信任评分排列的类似Npm

babel-plugin-jest-hoist (74)@smithy/util-stream (74)@aws-sdk/middleware-bucket-endpoint (74)@aws-sdk/middleware-ssec (74)@aws-sdk/middleware-location-constraint (74)
查看所有最安全的Npm →

安全指南:Env

Env是什么?

Env 是一个 Node.js package — Next.js dotenv file loading.

如何验证安全性

运行 npm audit 以检查漏洞。请查看该包的 GitHub 仓库以获取最新提交记录。

您也可以通过 API 查看信任评分: GET /v1/preflight?target=@next/env

以下方面的主要安全问题 Node.js packages

在评估任何 Node.js package, 请注意: 依赖漏洞、恶意包、域名抢注.

信任评估

Env Nerq 信任评分为 70/100 (B) 且已达到 Nerq 信任阈值. 此评分基于对安全性、维护、社区和质量信号的自动分析。

主要结论

评分详细分析

DimensionScore
安全性80/100
隐私80/100
可靠性90/100
透明度85/100
维护60/100

基于 5 维度。数据来源于 npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Env收集哪些数据?

Env 是一个 Node.js 包 由...维护 vercel-release-bot. It receives approximately 28,459,876 weekly downloads. Licensed under MIT.

作为开发包, Env 不直接收集最终用户个人数据. 但是,基于其构建的应用程序可能会根据实现方式收集数据. Privacy score: 80/100.

请检查包的依赖项以评估潜在的供应链风险。 请定期运行您的包管理器审计命令。

完整分析: Env隐私报告 · 隐私审查

Env安全吗?

安全性 score: 80/100. Env has 0 国家漏洞数据库中的已知漏洞(CVE). 这是一份清白记录。

Licensed under MIT, allowing code inspection. 开源包允许对源代码进行独立安全审查。

运行您的包管理器审计命令 (`npm audit`, `pip audit`, `cargo audit`) to check for 已知漏洞 in your dependency tree.

完整分析: Env安全报告

我们如何计算此评分

Env的信任评分为 70.5/100 (B) 由以下内容计算得出 npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. 该评分反映了 5 独立维度: security (80/100), privacy (80/100), reliability (90/100), transparency (85/100), maintenance (60/100). 每个维度被同等加权以产生综合信任评分。

Nerq analyzes over 7.5 million entities across 26 个注册表 使用相同的方法,实现实体间的直接比较. 评分会在新数据可用时持续更新.

本页面最近审查于 March 31, 2026. Data version: 1.0.

完整方法论文档 · 机器可读数据(JSON API)

常见问题

Env可以安全使用吗?
是的,可以安全使用。 @next/env Nerq 信任评分为 70.5/100 (B). 最强信号: 人气 (95/100). 评分基于 security (80/100), popularity (95/100).
Env's trust score是什么?
@next/env: 70.5/100 (B). 评分基于: security (80/100), popularity (95/100). 评分会在新数据可用时更新。 API: GET nerq.ai/v1/preflight?target=@next/env
Env有哪些更安全的替代品?
In the npm category, 正在分析更多 Node.js 包 — 请稍后再查看. @next/env scores 70.5/100.
Env存在已知漏洞吗?
Nerq 对照 Env NVD、OSV.dev 和注册表特定漏洞数据库进行检查. 当前安全评分: 80/100. 请运行您的包管理器审计命令以获取最新结果。
Env的维护活跃度如何?
Env 信任评分为 70.5/100 (B). 达到 Nerq 验证阈值。
API: /v1/preflight Trust Badge API Docs

Disclaimer: Nerq 信任评分是基于公开信号的自动评估。它们不构成建议或保证。请始终进行自己的验证。

We use cookies for analytics and caching. 隐私 Policy