Loading npm security reports…
The package is an inert dependency carrier: installation fetches an unpinned package from a non-npm HTTPS URL, and runtime loads it. No concrete malicious behavior exists in the inspected local source.
package.json installs dependency from external URL without pinned version or integrity.
package.jsonView on unpkgpackage.json installs dependency from external URL without pinned version or integrity.
package.jsonView on unpkg