Jedes Repository im öffentlichen Register trägt ein einbettbares Badge: eine kleine SVG-Grafik, die den aktuellen Gesundheitsindex und die Bewertungsstufe zeigt und auf den vollständigen Bericht verlinkt. Das Badge macht das Register dort sichtbar, wo Entscheidungen fallen – im README, neben der Installationsanleitung.
Ein Badge einbetten
Jede Berichtsseite stellt kopierfertige Snippets für ihr Repository bereit. Das Muster:
[](https://inspect.software/software/OWNER/REPO)
<a href="https://inspect.software/software/OWNER/REPO">
<img src="https://raw.githubusercontent.com/inspect-software/badges/main/v1/O/OWNER/REPO.svg"
alt="inspect.software health badge for OWNER/REPO" />
</a>
OWNER/REPO ist durch den vollständigen Namen des Repositorys zu ersetzen und O durch den ersten Buchstaben des Eigentümernamens in Kleinschreibung: Badges werden unter diesem Buchstaben abgelegt, damit kein Verzeichnis des Repositorys unübersichtlich groß wird. Wer die exakten Snippets von der Berichtsseite des Repositorys im öffentlichen Register kopiert, umgeht die Frage.
Wie sich Badges verhalten
- Immer aktuell. Das Badge spiegelt die zuletzt veröffentlichte Prüfung wider und aktualisiert sich nach jedem Scan automatisch – ein erneutes Einbetten ist nicht nötig.
- Von GitHub ausgeliefert. Die Badge-Grafiken werden im öffentlichen Repository inspect-software/badges veröffentlicht und von GitHubs eigenem Content-Netzwerk ausgeliefert. Ein README mit einem Badge hängt nicht davon ab, dass diese Website erreichbar ist.
- Versionierter Pfad. Das Pfadsegment
/v1/ist stabil; jede künftige Änderung an der Badge-Semantik erscheint als neue Version, niemals als stille Änderung. - In Stufenfarbe. Das Badge trägt die Farbe der aktuellen Stufe des Repositorys, von exzellentem Grün bis zu kritischem Rot.
- Niemals defekt. Ein Repository, das noch nicht im Register steht, liefert ein neutrales Badge statt eines defekten Bildes.
Was ein Badge aussagt
Ein Badge sagt genau das aus, was der dahinterliegende Bericht aussagt: gemessene, öffentlich sichtbare Praxis nach einer versionierten Methodik – und nicht mehr. Es ist ein Signal zur Prüfung, keine Garantie für Qualität oder Sicherheit (siehe Signale, keine Garantien). Der verlinkte Bericht zeigt stets das vollständige Kategorienprofil, die Komponenten jeder Metrik und die Rohdaten.
Ein Badge erhalten
- Das Repository auf der Startseite einreichen (GitHub-Anmeldung erforderlich).
- Repositories mit hohem öffentlichem Wert werden kostenlos geprüft; alle übrigen folgen dem Zertifizierungsweg.
- Nach Veröffentlichung des Berichts die Badge-Snippets von der Berichtsseite kopieren.