Smarter YAML front matter parser, used by metalsmith, Gatsby, Netlify, Assemble, mapbox-gl, phenomic, vuejs vitepress, TinaCMS, Shopify Polaris, Ant Design, Astro, hashicorp, garden, slidev, saber, sourcegraph, and many others. Simple to use, and battle tested. Parses YAML by default but can also parse JSON Front Matter, Coffee Front Matter, TOML Front Matter, and has support for custom parsers. Please follow gray-matter's author: https://github.com/jonschlinkert
jonschlinkert/gray-matter erreicht einen Gesundheitsindex von 30 von 100 und liegt damit im Bereich Gefährdet. Am stärksten schneidet es bei Community & Adoption (77/100) ab, am schwächsten bei Vitality (17/100). Zuletzt vor 424 Tagen aktualisiert. Ein einzelner Mitwirkender trägt den Großteil der jüngsten Arbeit.
30
gesamt / 100
Gefährdet
Software-Gesundheitsindex
Metriken werden auf einer standardisierten Skala von 1–100 in gewichtete Kategorien gruppiert. Der Gesamtwert beginnt als ihr gewichtetes Mittel, kalibriert auf die Verteilung des öffentlichen Registers, sodass die Stufen Perzentilbedeutung tragen; sobald öffentliche Evidenz die Richtlinie für Hochrisikojurisdiktionen auslöst, wird die Bewertung angepasst und erhält die Obergrenze Gefährdet von 34.
30
Außergewöhnlich93-100Die Spitzengruppe des Registers (≈ obere 5 %); erfüllt im Wesentlichen alle geprüften Kriterien
Gut65-79Gesund; Lücken sind begrenzt und beherrschbar
Mittel50-64Akzeptabel mit deutlichen Lücken; Überprüfung empfohlen
Schwach35-49Wesentliche Schwächen in mehreren Bereichen
Gefährdet20-34Erhebliche Schwächen; eine Übernahme erfordert Vorsicht
Kritisch1-19Schwerwiegende Probleme (aufgegeben, nur ein Maintainer, keine Hygiene)
Bewertungsprofil
Jede Achse ist eine Kategorie. Die Form zählt mehr als der Durchschnitt — ein gesundes Projekt füllt die gesamte Fläche, während ein Profil aus Spitzen und Kratern bedeutet, dass Stärke in einer Dimension Risiken in einer anderen verdeckt.
Der gewichtete Gesamtwert 50 wird auf der veröffentlichten Indexskala auf 50 kalibriert (Register-Kalibrierung 2026-08-02).
Dieses Repository gehört einem persönlichen Konto. Ein Projekt mit nur einem Eigentümer trägt ein höheres Kontinuitätsrisiko als ein organisationsgetragenes.
seit 433 Tagen kein menschlicher Commitautomatisierte Commits ausgenommenunbeantwortete Pull Requestsunbeantwortete IssuesReleases stehen stillOpenSSF Scorecard meldet es als ungepflegtContinuous Integration defektGesamtbewertung: Obergrenze Gefährdet
Stille allein ist nie der Befund — eine kleine, fertige Bibliothek braucht womöglich jahrelang keinen Commit. Dieser Hinweis verlangt beides: lange keinen menschlichen Commit und Pflichten, denen das Projekt sichtbar nicht nachkommt. Automatisierte Commits gelten nicht als Pflege.
Liefert Releases aus — 46 Versions-Tags (keine GitHub-Releases)
0/36
Release-Aktualität — letztes Release vor 2.770 Tagen
19.8/27
Release-Rhythmus — ein Release etwa alle 53,7 Tage
0/10
OpenSSF Scorecard: Signed-Releases — keine Daten
Verwendete Eingangsdaten
releases_count
46
latest_release_tag
4.0.2
releases_from_tags
ja
days_since_latest_release
2.770
mean_days_between_releases
53,7
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): OpenSSF Scorecard: Signed-Releases. Die verbleibenden Gewichte wurden renormalisiert.
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): Dangerous-Workflow, Packaging, Pinned-Dependencies, Signed-Releases, Token-Permissions. Die verbleibenden Gewichte wurden renormalisiert.
Direkte Abhängigkeiten ohne bekannte Advisories — keine direkte Abhängigkeit trägt ein bekanntes Advisory
25/25
Indirekte Abhängigkeiten ohne bekannte Advisories — keine indirekte Abhängigkeit trägt ein bekanntes Advisory
0/40
Keine offenen Advisories — kein Advisory trägt ein Veröffentlichungsdatum
Verwendete Eingangsdaten
source
osv
advisories
0
affected_packages
0
assessed_packages
9
unassessed_packages
0
affected_by_severity
none
direct_affected_packages
0
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): Keine offenen Advisories. Die verbleibenden Gewichte wurden renormalisiert. Abgeglichen wurde die Laufzeit-Abhängigkeitshülle von npm:gray-matter@4.0.3 — das, was die Installation des veröffentlichten Pakets nach sich zieht — mit 9 Paketen. Erreichbarkeit wird nicht analysiert.
Wie gut ist das Repository dafür ausgestattet, mit KI-Coding-Agenten entwickelt und gepflegt zu werden? Trägt ein bewusst kleines Gewicht (4 %): Agenten-Tooling ist ein echtes Pflegesignal, doch ein Repository ohne jedes Signal kann weiterhin 100/100 erreichen.
Belegte Agentenpraxis — keine von Agenten verfassten Commits unter den letzten 100
0/8
Automatisierte Wartung — keine automatisierten Abhängigkeits-Updates beobachtet
0/10
OpenSSF Scorecard: Pinned-Dependencies — keine Daten
Verwendete Eingangsdaten
has_nix
nein
has_tests
ja
lockfiles
—
has_dockerfile
nein
typed_language
nein
bootstrap_files
—
has_devcontainer
nein
has_linter_config
ja
typecheck_configs
—
agent_commit_share
0
toolchain_manifests
—
dependency_bot_commit_share
0
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): OpenSSF Scorecard: Pinned-Dependencies. Die verbleibenden Gewichte wurden renormalisiert.
API-Schema (OpenAPI/GraphQL/proto) — für diese Art von Software nicht anwendbar
0/20
MCP-Server — für diese Art von Software nicht anwendbar
40/40
Lauffähige Beispiele — examples
Verwendete Eingangsdaten
example_dirs
examples
has_mcp_signal
nein
api_schema_files
—
interfaces_expected_of
—
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): API-Schema (OpenAPI/GraphQL/proto), MCP-Server. Die verbleibenden Gewichte wurden renormalisiert.
Eckdaten
4.483GitHub-Sterne
16Mitwirkende
0Commits, letzte 12 Monate
424Tage seit letztem Push
46Releases
1Bus-Faktor
54offene Issues
npmPaket-Ökosysteme
Warnungen zur Datenerhebung
Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
Weitere Details
Stern- und Fork-Verlauf 0 ★ / 166 ⇿
0Sterne
166Forks
39Releases
Wann jeder Stern und Fork hinzugefügt wurde, von GitHub erfasst und nach Tagen gruppiert. Das kumulierte Wachstum steht direkt über den täglichen Zugängen, aus denen es besteht, sodass beide gegeneinander lesbar sind: stetiger organischer Zuwachs sieht ganz anders aus als ein abrupter, kurzlebiger Ausschlag. Wo dieser Unterschied messbar ist, wird er als Wachstumsauthentizität ausgewiesen.
Major 4Minor 8Patch 27
Jeder Punkt umfasst 12 Tage.
OpenSSF Scorecard 3.2 / 10
3.2Gesamtwert
Unabhängige, werkzeugneutrale Sicherheitsbewertung durch das quelloffene OpenSSF Scorecard. Jede Prüfung honoriert eine Sicherheits-Praxis, nicht das Werkzeug eines bestimmten Anbieters. Prüfungen, die Scorecard nicht ermitteln konnte, sind mit k. A. markiert und vom Sicherheitswert ausgeschlossen (nie als null gezählt).Scorecard v5.5.0 · 2026-08-13 00:02 UTC
Vollständig aufgelöster Abhängigkeitssatz aus dem GitHub-Abhängigkeitsgraphen: 4 direkte und 12 indirekte (transitive) Pakete. Die transitive Hülle ist vollständig, wenn das Repository eine Lockfile eincheckt.
Registry
Paket
Version
Beziehung
npm
js-yaml
^3.13.1
direkt
npm
kind-of
^6.0.2
direkt
npm
section-matter
^1.0.0
direkt
npm
strip-bom-string
^1.0.0
direkt
npm
ansi-green
^0.1.1
indirekt
npm
benchmarked
^2.0.0
indirekt
npm
coffeescript
^2.2.3
indirekt
npm
delimiter-regex
^2.0.0
indirekt
npm
extend-shallow
^3.0.2
indirekt
npm
front-matter
^2.3.0
indirekt
npm
gulp-format-md
^2.0.0
indirekt
npm
minimist
^1.2.0
indirekt
npm
mocha
^10.2.0
indirekt
npm
toml
^2.3.3
indirekt
npm
vinyl
^2.1.0
indirekt
npm
write
^1.0.3
indirekt
Abhängigkeits-Advisories 0
Die Installation von npm:gray-matter@4.0.3 zieht 9 Pakete nach sich, direkt und transitiv: 0 tragen bekannte Advisories, davon 0 direkte Abhängigkeiten.
Keine bekannten Advisories betreffen die bewerteten Abhängigkeiten.
Ein Advisory bedeutet, dass die im Abhängigkeitsgraphen erfasste Version in den betroffenen Bereich eines Advisories fällt. Erreichbarkeit wird nicht analysiert, und der Graph enthält Entwicklungs- und Test-Pins — ein Fund kann das Werkzeug betreffen und nicht die ausgelieferte Software.
JSON-Rohbericht maschinenlesbar
Feedback
Stimmt etwas in diesem Bericht nicht, oder gibt es Gedanken dazu? Falsche Messungen, übersehene Tools, Ideen, Fragen — alles ist willkommen. Jede Nachricht wird gelesen und beantwortet.
Verwandte Einträge
Geprüfte Repositories, die Katalog-Tags oder Ökosysteme mit jonschlinkert/gray-matter teilen. Nebeneinander lesen →
Bewertungen sind Signale, keine Garantien. Sie spiegeln öffentlich sichtbare Praxis auf GitHub wider — kein Code-Audit und keine Sicherheitsgarantie.
Fehlende Daten werden ausgeschlossen und die Gewichte neu normiert, nie als null bewertet. Die Methodik ist versioniert und offen: Metriken v2.10.0, Schema v0.31.0 — vollständige Methodik · Metriken-Wiki.