Verteilung des Gesundheitsindex
Aktueller Gesundheitsindex jedes geprüften Repositorys, in Fünf-Punkt-Intervallen auf der Skala 1–100.
Aggregierte Statistiken über alle geprüften Repositories, die nach Hex veröffentlichen — wie sich die Gesundheit verteilt, wo das Download-Volumen liegt und welche Praktiken verbreitet oder selten sind, gemessen am gesamten Register.
Aktueller Gesundheitsindex jedes geprüften Repositorys, in Fünf-Punkt-Intervallen auf der Skala 1–100.
Summierte monatliche Downloads je Stufe, den Repository-Zahlen gegenübergestellt.
56% des monatlichen Download-Volumens unter Prüfung entfällt auf Repositories unterhalb der Stufe Gut — und das oberste 1 % der meistgeladenen Repositories trägt 63% des gesamten Volumens.
| Stufe | Repositories | Downloads / Monat | Volumenanteil |
|---|---|---|---|
| Exzellent | 1 | 27M | 11% |
| Gut | 71 | 83.5M | 33% |
| Mittel | 529 | 112M | 44% |
| Gefährdet | 451 | 26.6M | 10% |
| Kritisch | 45 | 4.7M | 1.8% |
Die Verteilung hinter jedem Kategorien-Median, in Zehn-Punkt-Klassen — wo sich das Register ballt und wo eine Kategorie Repositories trennt oder in Sättigung geht.
Medianer Kategorienwert im gewählten Umfang. Markierungen zeigen den Median des gesamten Registers. Die Kategorien sind dokumentiert im Methodik-Wiki.
Anteil der geprüften Repositories, in denen die Praxis öffentlich erkennbar ist. Berichte, die älter sind als ein Signal, werden aus dessen Grundlage ausgeschlossen und nie als fehlend gezählt.
Signale, die die ungewichtete Kategorie KI-Bereitschaft liest.
Medianer Gesundheitsindex (Punkt) und die mittlere Hälfte der Repositories (Bereich) je Popularitätsklasse, auf der gemeinsamen Skala 1–100.
Durchschnittliches OpenSSF Scorecard Ergebnis je Prüfung im gewählten Umfang, schwächste zuerst, auf der Scorecard-Skala von 0–10. Prüfergebnisse sind meist Alles-oder-nichts; der Durchschnitt zeigt daher, wie viel des Registers besteht. Prüfungen, die Scorecard als nicht eindeutig meldet, werden von der Bewertung ausgeschlossen, nie als null gezählt; der Tooltip jeder Zeile nennt ihre Grundlage.
Befunde, die eine Bewertung nach unten anpassen, statt in sie einzufließen. Jeder wird als Anzahl ausgewiesen, als Anteil am gesamten Register und als Quote unter den Repositories, für die er überhaupt bestimmbar war.
Ein Negativbefund benötigt eigene Evidenz, daher ist seine Grundlage kleiner als das Register. Die Wachstumsauthentizität wird nur dort bewertet, wo ein Tagesverlauf erhoben wurde; Abhängigkeitsbefunde nur dort, wo sich ein Abhängigkeitsgraph auflösen ließ. Repositories, für die die Evidenz keine Antwort zulässt, bleiben aus der Grundlage heraus, statt als bestanden gezählt zu werden.
Wie lange der letzte Push jedes geprüften Repositorys zum Zeitpunkt der Prüfung zurücklag.
Die Hälfte der geprüften Repositories sah innerhalb von 42 Tagen vor der Prüfung einen Push.
| Letzter Push | Repositories | Anteil |
|---|---|---|
| Pushed within 30 days | 469 | 43% |
| 31 – 90 days | 209 | 19% |
| 91 – 365 days | 257 | 23% |
| Over a year | 162 | 15% |
Wer hinter den geprüften Repositories steht und von wie vielen Personen der Code abhängt. Beides liest die Governance-Kategorie.
78% der geprüften Repositories hängen beim Großteil ihrer Commits von einem einzigen Maintainer ab — darunter 13 mit über einer Million monatlicher Downloads.
Deklarierte direkte Abhängigkeiten gegenüber dem vollständig aufgelösten Graphen (direkt plus transitiv), über die 864 Berichte mit erhobenem Abhängigkeitsgraphen.
Das mediane Repository deklariert 0 direkte Abhängigkeiten — und löst insgesamt zu 0 Paketen auf.
Die häufigsten erkannten Lizenzen im gewählten Umfang (SPDX-Bezeichner).
Die meistgeladenen Repositories unter Prüfung, die nach Hex veröffentlichen — die Einträge, die in den obigen Zahlen am schwersten wiegen. Der Rest ist abgedeckt durch den vollständigen Katalog · Tag-Index.