Rollup安全吗?

Rollup — Nerq Trust Score 87.5/100 (A级). 基于2个信任维度的分析,被评估为可安全使用。 最后更新:2026-04-25。

是的,Rollup可以安全使用。 Rollup 是一个npm包 Nerq 信任分数 87.5/100(A), 基于3个独立数据维度. 推荐生产环境使用. 安全: 90/100. 人气度: 100/100. 数据来源于npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard。最后更新:2026-04-12。 机器可读数据(JSON).

Rollup安全吗?

YES — Rollup has a Nerq Trust Score of 87.5/100 (A). 在安全性、维护和社区采用方面信号强烈,达到了 Nerq 信任阈值. 推荐生产环境使用 — 请查看下方完整报告以了解具体注意事项.

安全分析 → Rollup隐私报告 →

Rollup的信任评分是多少?

Rollup 的 Nerq 信任分数为 87.5/100,等级为 A。该分数基于 2 个独立测量的维度,包括安全性、维护和社区采用。

安全性
90
人气
100

Rollup的主要安全发现是什么?

Rollup 最强的信号是 人气,为 100/100。 未检测到已知漏洞。 达到 Nerq 认证阈值 70+。

安全评分: 90/100 (强)
人气: 100/100 — 社区采用

Rollup是什么,谁在维护它?

开发者eventualbuddha
类别npm Packages
来源N/A

Rollup在其他平台

同一开发者/公司在其他注册表中:

rollup
58/100 · homebrew

按信任评分排列的类似Npm

@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@supabase/supabase-js (90)@testing-library/react (90)
查看所有最安全的Npm →

比较

Rollup vs @supabase/storage-jsRollup vs @supabase/realtime-jsRollup vs @supabase/functions-js

安全指南: Rollup

什么是 Rollup?

Rollup 是一个 Node.js 包 — Next-generation ES module bundler.

如何验证安全性

Run npm audit 以检查漏洞. 查看 package's GitHub 仓库的最新提交.

您也可以通过 API 查看信任评分: GET /v1/preflight?target=rollup

以下方面的主要安全问题 Node.js package

在评估任何 Node.js package, 请注意: 依赖漏洞、恶意包、域名抢注.

信任评估

Rollup has a Nerq Trust Score of 88/100 (A) and meets Nerq trust threshold. 此评分基于对安全性、维护、社区和质量信号的自动分析。

主要结论

评分详细分析

维度分数
安全性90/100
维护100/100
人气度100/100
Quality80/100
Community60/100

基于 5 维度. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Rollup收集哪些数据?

Rollup 是一个 Node.js 包 由...维护 eventualbuddha. It receives approximately 77,973,839 weekly downloads. Licensed under MIT.

作为开发包, Rollup 不直接收集最终用户个人数据. 但是,基于其构建的应用程序可能会根据实现方式收集数据. Privacy score: 80/100.

检查包的依赖项以评估潜在的供应链风险. 运行您的包管理器审计命令 regularly.

完整分析: Rollup隐私报告 · 隐私审查

Rollup安全吗?

安全分数: 90/100. Rollup has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. 开源包允许对源代码进行独立安全审查.

运行您的包管理器审计命令 (`npm audit`, `pip audit`, `cargo audit`) 以检查依赖树中的已知漏洞.

完整分析: Rollup安全报告

Rollup在其他平台

同一开发者/公司在其他注册表中:

rollup (homebrew, 58/100)

我们如何计算此评分

Rollup's trust score of 87.5/100 (A) 由以下内容计算得出 npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. 该评分反映了 5 独立维度: 安全性 (90/100), 维护 (100/100), 人气 (100/100), quality (80/100), community (60/100). 每个维度被同等加权以产生综合信任评分.

Nerq 在 26 个注册表中分析超过 750 万个实体 使用相同的方法,实现实体间的直接比较. 评分会在新数据可用时持续更新.

本页面最近审查于 April 25, 2026. 数据版本: 1.0.

完整方法论文档 · 机器可读数据(JSON API)

常见问题

Rollup安全吗?
是的,可以安全使用。 rollup Nerq 信任分数 87.5/100(A). 最强信号: 人气 (100/100). 基于安全 (90/100), 人气度 (100/100)的评分。
Rollup的信任评分是多少?
rollup: 87.5/100 (A). 基于安全 (90/100), 人气度 (100/100)的评分。 新数据可用时分数会更新. API: GET nerq.ai/v1/preflight?target=rollup
Rollup有哪些更安全的替代品?
在npm包类别中, 更多Node.js package正在分析中 — 稍后再来查看。 rollup scores 87.5/100.
Rollup有已知漏洞吗?
Nerq检查Rollup的NVD、OSV.dev和注册表特定漏洞数据库。当前安全评分:90/100。
Rollup是否积极维护?
Rollup维护评分:N/A。检查仓库最近的活动。
API: /v1/preflight Trust Badge API Docs

另请参阅

Disclaimer: Nerq 信任评分是基于公开信号的自动评估。它们不构成建议或保证。请始终进行自己的验证。

我们使用Cookie进行分析和缓存。 隐私