npm package report
Is @antv/f2 safe?
Checked against the XYZ decision brain: known-malicious corpus, advisories, commit-level findings, dependencies and provenance.
npm packagelast checked 2026-09-19
@antv/f2 · verdict BLOCK · blocked
9.2/10
XYZ SCORE
Known Malicious PackagematchedCRITICAL
Human-verified malicious package in the CyberXYZ corpus (Signal C).
PACKAGE @antv/f2ECOSYSTEM npmDECISION BLOCK
Package facts
Build provenance
unknown
Direct dependencies
0
History on this package: popular package (355 versions over 98d) with pattern-only evidence — de-escalated for review rather than blocked
Baked snapshot · run a live check for the current verdict · browse all packages
Other package reports
antv__gantv__g-camera-apiantv__g-canvasantv__event-emitterantv__data-setantv__ava-react