Lightweight, fast, Java-centric Lua interpreter written for JME and JSE, with string, table, package, math, io, os, debug, coroutine & luajava libraries, JSR-223 bindings, all metatags, weak tables and unique direct lua-to-java-bytecode compiling.
luaj/luaj erreicht einen Gesundheitsindex von 34 von 100 und liegt damit im Bereich Gefährdet. Am stärksten schneidet es bei Community & Adoption (64/100) ab, am schwächsten bei Vitality (13/100). Zuletzt vor 1179 Tagen aktualisiert. Ein einzelner Mitwirkender trägt den Großteil der jüngsten Arbeit.
34
gesamt / 100
Gefährdet
Software-Gesundheitsindex
Metriken werden auf einer standardisierten Skala von 1–100 in gewichtete Kategorien gruppiert. Der Gesamtwert beginnt als ihr gewichtetes Mittel, kalibriert auf die Verteilung des öffentlichen Registers, sodass die Stufen Perzentilbedeutung tragen; sobald öffentliche Evidenz die Richtlinie für Hochrisikojurisdiktionen auslöst, wird die Bewertung angepasst und erhält die Obergrenze Gefährdet von 34.
34
Außergewöhnlich93-100Die Spitzengruppe des Registers (≈ obere 5 %); erfüllt im Wesentlichen alle geprüften Kriterien
Gut65-79Gesund; Lücken sind begrenzt und beherrschbar
Mittel50-64Akzeptabel mit deutlichen Lücken; Überprüfung empfohlen
Schwach35-49Wesentliche Schwächen in mehreren Bereichen
Gefährdet20-34Erhebliche Schwächen; eine Übernahme erfordert Vorsicht
Kritisch1-19Schwerwiegende Probleme (aufgegeben, nur ein Maintainer, keine Hygiene)
Bewertungsprofil
Jede Achse ist eine Kategorie. Die Form zählt mehr als der Durchschnitt — ein gesundes Projekt füllt die gesamte Fläche, während ein Profil aus Spitzen und Kratern bedeutet, dass Stärke in einer Dimension Risiken in einer anderen verdeckt.
Der gewichtete Gesamtwert 39 wird auf der veröffentlichten Indexskala auf 34 kalibriert (Register-Kalibrierung 2026-08-02).
Dieses Repository wird von einer Organisation getragen — geteilte, rechenschaftspflichtige Trägerschaft, die jeden einzelnen Maintainer überdauern kann.
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): CI-Tests, Dangerous-Workflow, Packaging, Pinned-Dependencies, Token-Permissions. Die verbleibenden Gewichte wurden renormalisiert.
Wie gut ist das Repository dafür ausgestattet, mit KI-Coding-Agenten entwickelt und gepflegt zu werden? Trägt ein bewusst kleines Gewicht (4 %): Agenten-Tooling ist ein echtes Pflegesignal, doch ein Repository ohne jedes Signal kann weiterhin 100/100 erreichen.
OpenSSF Scorecard: Pinned-Dependencies — keine Daten
Verwendete Eingangsdaten
has_nix
nein
has_tests
ja
lockfiles
—
has_dockerfile
nein
typed_language
ja
bootstrap_files
—
has_devcontainer
nein
has_linter_config
nein
typecheck_configs
—
agent_commit_share
—
toolchain_manifests
—
dependency_bot_commit_share
—
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): Belegte Agentenpraxis, Automatisierte Wartung, OpenSSF Scorecard: Pinned-Dependencies. Die verbleibenden Gewichte wurden renormalisiert.
API-Schema (OpenAPI/GraphQL/proto) — für diese Art von Software nicht anwendbar
0/20
MCP-Server — für diese Art von Software nicht anwendbar
40/40
Lauffähige Beispiele — examples
Verwendete Eingangsdaten
example_dirs
examples
has_mcp_signal
nein
api_schema_files
—
interfaces_expected_of
—
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): API-Schema (OpenAPI/GraphQL/proto), MCP-Server. Die verbleibenden Gewichte wurden renormalisiert.
Eckdaten
1.041GitHub-Sterne
6Mitwirkende
0Commits, letzte 12 Monate
1.179Tage seit letztem Push
2Releases
1Bus-Faktor
62offene Issues
—Paket-Ökosysteme
Weitere Details
OpenSSF Scorecard 2.5 / 10
2.5Gesamtwert
Unabhängige, werkzeugneutrale Sicherheitsbewertung durch das quelloffene OpenSSF Scorecard. Jede Prüfung honoriert eine Sicherheits-Praxis, nicht das Werkzeug eines bestimmten Anbieters. Prüfungen, die Scorecard nicht ermitteln konnte, sind mit k. A. markiert und vom Sicherheitswert ausgeschlossen (nie als null gezählt).Scorecard v5.5.0 · 2026-07-17 03:35 UTC
Vollständig aufgelöster Abhängigkeitssatz aus dem GitHub-Abhängigkeitsgraphen: 0 direkte und 2 indirekte (transitive) Pakete. Die transitive Hülle ist vollständig, wenn das Repository eine Lockfile eincheckt.
Registry
Paket
Version
Beziehung
Maven
junit:junit
3.8.1
indirekt
Maven
org.luaj:luaj-jse
3.0.1
indirekt
JSON-Rohbericht maschinenlesbar
Feedback
Stimmt etwas in diesem Bericht nicht, oder gibt es Gedanken dazu? Falsche Messungen, übersehene Tools, Ideen, Fragen — alles ist willkommen. Jede Nachricht wird gelesen und beantwortet.
Verwandte Einträge
Geprüfte Repositories, die Katalog-Tags oder Ökosysteme mit luaj/luaj teilen. Nebeneinander lesen →
Bewertungen sind Signale, keine Garantien. Sie spiegeln öffentlich sichtbare Praxis auf GitHub wider — kein Code-Audit und keine Sicherheitsgarantie.
Fehlende Daten werden ausgeschlossen und die Gewichte neu normiert, nie als null bewertet. Die Methodik ist versioniert und offen: Metriken v2.10.0, Schema v0.11.0 — vollständige Methodik · Metriken-Wiki.