Register im Aggregat · Metriken 2.10.0

Der Zustand von RubyGems.

Aggregierte Statistiken über alle geprüften Repositories, die nach RubyGems veröffentlichen — wie sich die Gesundheit verteilt, wo das Download-Volumen liegt und welche Praktiken verbreitet oder selten sind, gemessen am gesamten Register.

Geprüfte Repositories
3.173 von 3.173 indexierten
Monatliche Downloads unter Prüfung
1.4B laut Registry-Angaben
Medianer Gesundheitsindex
62 Mittel
Gut oder besser
46% Index 65 und höher

Verteilung des Gesundheitsindex

Aktueller Gesundheitsindex jedes geprüften Repositorys, in Fünf-Punkt-Intervallen auf der Skala 1–100.

Wo das Download-Volumen liegt

Summierte monatliche Downloads je Stufe, den Repository-Zahlen gegenübergestellt.

20% des monatlichen Download-Volumens unter Prüfung entfällt auf Repositories unterhalb der Stufe Gut — und das oberste 1 % der meistgeladenen Repositories trägt 95% des gesamten Volumens.

Repositories
20%21%24%16%
Download-Volumen
38%41%16%
StufeRepositoriesDownloads / MonatVolumenanteil
Außergewöhnlich182526M38%
Exzellent620570M41%
Gut67118.4M1.3%
Mittel75117M1.2%
Schwach51079K0.0%
Gefährdet323225M16%
Kritisch11638.5M2.8%

Die Form der Bewertungen

Die Verteilung hinter jedem Kategorien-Median, in Zehn-Punkt-Klassen — wo sich das Register ballt und wo eine Kategorie Repositories trennt oder in Sättigung geht.

Vitalität62
1100
Community & Verbreitung58
1100
Nachhaltigkeit & Governance65
1100
Engineering-Qualität64
1100
Sicherheit48
1100
AI Readiness38
1100

Kategorienprofil

Medianer Kategorienwert im gewählten Umfang. Markierungen zeigen den Median des gesamten Registers. Die Kategorien sind dokumentiert im Methodik-Wiki.

Vitalität
62
Community & Verbreitung
58
Nachhaltigkeit & Governance
65
Engineering-Qualität
64
Sicherheit
48
AI Readinessungewichtet
38

Der Stand der Praxis

Anteil der geprüften Repositories, in denen die Praxis öffentlich erkennbar ist. Berichte, die älter sind als ein Signal, werden aus dessen Grundlage ausgeschlossen und nie als fehlend gezählt.

Technische & Community-Praxis

README
96% von 3.173
Automated tests
95% von 3.173
License detected
94% von 3.173
CI workflows
81% von 3.173
Linter configuration
57% von 3.173
Contributing guide
35% von 3.173
Code of conduct
29% von 3.173
Documentation directory
28% von 3.173
Security policy
15% von 3.173

Signale des Agenten-Zeitalters

AI agent instructions
17% von 3.173
One-command bootstrap
13% von 3.173
llms.txt
3.1% von 3.173

Signale, die die ungewichtete Kategorie KI-Bereitschaft liest.

Bedeutet Popularität Gesundheit?

Medianer Gesundheitsindex (Punkt) und die mittlere Hälfte der Repositories (Bereich) je Popularitätsklasse, auf der gemeinsamen Skala 1–100.

Nach GitHub-Sternen

Under 100 stars 1.701
59 · 44–73
100 – 999 883
62 · 47–81
1,000 – 9,999 521
75 · 56–88
10,000 and more 68
92 · 83–96

Nach monatlichen Downloads

Under 10K / month 129
65 · 51–81
10K – 1M 113
83 · 64–90
1M – 100M 46
92 · 80–95
100M and more 4
84 · 44–94

Sicherheit unter dem Mikroskop

Durchschnittliches OpenSSF Scorecard Ergebnis je Prüfung im gewählten Umfang, schwächste zuerst, auf der Scorecard-Skala von 0–10. Prüfergebnisse sind meist Alles-oder-nichts; der Durchschnitt zeigt daher, wie viel des Registers besteht. Prüfungen, die Scorecard als nicht eindeutig meldet, werden von der Bewertung ausgeschlossen, nie als null gezählt; der Tooltip jeder Zeile nennt ihre Grundlage.

CII-Best-Practices
0.0
Fuzzing
0.1
Signed-Releases
0.6
Branch-Protection
1.0
SAST
1.3
Pinned-Dependencies
1.6
Token-Permissions
2.0
Security-Policy
2.3
Code-Review
2.7
Dependency-Update-Tool
4.4
Maintained
5.0
CI-Tests
5.3
Vulnerabilities
7.9
Contributors
8.0
License
9.3
Binary-Artifacts
9.7
Dangerous-Workflow
9.9
Packaging
10.0

Negativbefunde

Befunde, die eine Bewertung nach unten anpassen, statt in sie einzufließen. Jeder wird als Anzahl ausgewiesen, als Anteil am gesamten Register und als Quote unter den Repositories, für die er überhaupt bestimmbar war.

Aufgegebenes Projekt
2959.3% des Registers · 9.3% von 3.173 bewertbaren
Exposition gegenüber Hochrisikojurisdiktionen
321.0% des Registers · 1.1% von 3.045 bewertbaren
Unorganisches Wachstum
150.5% des Registers · 4.6% von 329 bewertbaren
Schädliche Abhängigkeiten
3<0.1% des Registers · 0.3% von 1.051 bewertbaren

Ein Negativbefund benötigt eigene Evidenz, daher ist seine Grundlage kleiner als das Register. Die Wachstumsauthentizität wird nur dort bewertet, wo ein Tagesverlauf erhoben wurde; Abhängigkeitsbefunde nur dort, wo sich ein Abhängigkeitsgraph auflösen ließ. Repositories, für die die Evidenz keine Antwort zulässt, bleiben aus der Grundlage heraus, statt als bestanden gezählt zu werden.

Der Puls

Wie lange der letzte Push jedes geprüften Repositorys zum Zeitpunkt der Prüfung zurücklag.

Die Hälfte der geprüften Repositories sah innerhalb von 6 Tagen vor der Prüfung einen Push.

Push-Aktualität
63%18%
Letzter PushRepositoriesAnteil
Pushed within 30 days2.00863%
31 – 90 days2487.8%
91 – 365 days33210%
Over a year58518%

Trägerschaft & Resilienz

Wer hinter den geprüften Repositories steht und von wie vielen Personen der Code abhängt. Beides liest die Governance-Kategorie.

2.007Organization-stewarded Median 69
1.166Personal accounts Median 53

Maintainer-Bus-Faktor

66% der geprüften Repositories hängen beim Großteil ihrer Commits von einem einzigen Maintainer ab — darunter 23 mit über einer Million monatlicher Downloads.

1 Maintainer
2.081
2 Maintainer
688
3–5 Maintainer
342
6+ Maintainer
58

Der Abhängigkeits-Eisberg

Deklarierte direkte Abhängigkeiten gegenüber dem vollständig aufgelösten Graphen (direkt plus transitiv), über die 2.912 Berichte mit erhobenem Abhängigkeitsgraphen.

Das mediane Repository deklariert 2 direkte Abhängigkeiten — und löst insgesamt zu 15 Paketen auf.

Aufgelöste Pakete je Repository

0
70
1 – 5
463
6 – 20
1.144
21 – 50
395
51 – 200
488
201 – 500
123
501 – 1,000
72
Over 1,000
157

Lizenzlandschaft

Die häufigsten erkannten Lizenzen im gewählten Umfang (SPDX-Bezeichner).

MIT
1.904
Eigene Lizenz
452
Apache-2.0
356
Keine Lizenz erkannt
177
BSD-2-Clause
72
GPL-3.0
42
BSD-3-Clause
40
GPL-2.0
35
AGPL-3.0
28
CC0-1.0
14

Am stärksten in Anspruch genommen

Die meistgeladenen Repositories unter Prüfung, die nach RubyGems veröffentlichen — die Einträge, die in den obigen Zahlen am schwersten wiegen. Der Rest ist abgedeckt durch den vollständigen Katalog · Tag-Index.

npm · RubyGems
32GefährdetGesundheitsindex
petkaantonov/bluebird
:bird: :zap: Bluebird is a full featured promise library with unmatched performance.
JavaScript★ 20.5K↓ 217M/Monat12. Aug. 2026
MIT12. Aug. 2026 · Metriken 2.10.0
npm · RubyGems
80ExzellentGesundheitsindex
dsherret/ts-morph
TypeScript Compiler API wrapper for static analysis and programmatic code changes.
TypeScript★ 6.153↓ 187M/Monat12. Aug. 2026
MIT12. Aug. 2026 · Metriken 2.10.0
npm · Maven · RubyGems
96AußergewöhnlichGesundheitsindex
react/react-native
A framework for building native applications using React
C++ · Kotlin · JavaScript★ 126.3K↓ 178M/Monat4. Aug. 2026
MIT4. Aug. 2026 · Metriken 2.10.0
npm · RubyGems · Packagist
87ExzellentGesundheitsindex
handlebars-lang/handlebars.js
Minimal templating on steroids.
JavaScript★ 18.7K↓ 168M/Monat4. Aug. 2026
MIT4. Aug. 2026 · Metriken 2.10.0
npm · crates.io · RubyGems
96AußergewöhnlichGesundheitsindex
facebook/flow
Adds static typing to JavaScript to improve developer productivity and code quality.
Rust · JavaScript★ 22.3K↓ 69.8M/Monat4. Aug. 2026
MIT4. Aug. 2026 · Metriken 2.10.0
crates.io · RubyGems
80ExzellentGesundheitsindex
GREsau/schemars
Generate JSON Schema documents from Rust code
Rust★ 1.396↓ 61.8M/Monat4. Aug. 2026
MIT4. Aug. 2026 · Metriken 2.10.0

Zur Lesart dieser Zahlen

  • Jede Zahl wird aus der jeweils zuletzt veröffentlichten Prüfung eines Repositorys berechnet, unter der versionierten Methodik (derzeit Metriken 2.10.0). Siehe die Methodik · Stufenskala.
  • Die Statistiken beschreiben das geprüfte Register — zur Prüfung zugelassene Software, keine Zufallsstichprobe von Open Source insgesamt. Die Zulassung folgt den Kriterien des öffentlichen Interesses.
  • Download-Zahlen stammen aus den Paket-Registries; Registries ohne veröffentlichte Monatszahl (Maven Central, Go, NuGet, RubyGems) tragen kein Volumen bei — nicht null. Die Abdeckung je Ökosystem ist dokumentiert unter unterstützte Ökosysteme.
  • Ist ein Signal in einem Bericht nicht verfügbar — ein nicht erhobener Abhängigkeitsgraph, eine nicht eindeutige Scorecard-Prüfung, ein Bericht aus der Zeit vor einem Signal — wird das Repository aus der Grundlage dieser Zahl ausgeschlossen und nie dagegen gezählt.
  • Gesundheitsindizes sind Signale öffentlich sichtbarer Praxis, keine Audits und keine Garantien — wie sie zu lesen sind, erläutert der Artikel zum Gesundheitsindex.
  • Zahlen berechnet 2026-09-07 21:33 UTC; das Aggregat wird stündlich neu berechnet. Die zugrunde liegenden Daten sind verfügbar als JSON.