Öffentliches Register
Software-GesundheitsberichtSchema 0.31.0 · Metriken 2.10.0 · 2026-08-05 00:47 UTC

rapid7 / metasploit-framework

Metasploit Framework

RubyEigene Lizenz★ 38.739 Sterne⑂ 14.929 Forksseit Aug. 2011Auf GitHub ansehen ↗
ArtBibliothekNetzwerkdienstKommandozeilenwerkzeugPluginwie das ermittelt wird

rapid7/metasploit-framework erreicht einen Gesundheitsindex von 98 von 100 und liegt damit im Bereich Außergewöhnlich. Am stärksten schneidet es bei Vitality (95/100) ab, am schwächsten bei Security (62/100). Zuletzt heute aktualisiert. 5 Mitwirkende tragen den Großteil der jüngsten Arbeit.

98
gesamt / 100
Außergewöhnlich

Software-Gesundheitsindex

Metriken werden auf einer standardisierten Skala von 1–100 in gewichtete Kategorien gruppiert. Der Gesamtwert beginnt als ihr gewichtetes Mittel, kalibriert auf die Verteilung des öffentlichen Registers, sodass die Stufen Perzentilbedeutung tragen; sobald öffentliche Evidenz die Richtlinie für Hochrisikojurisdiktionen auslöst, wird die Bewertung angepasst und erhält die Obergrenze Gefährdet von 34.

98
Außergewöhnlich93-100Die Spitzengruppe des Registers (≈ obere 5 %); erfüllt im Wesentlichen alle geprüften Kriterien
Exzellent80-92Durchgehend stark; geringfügige Lücken
Gut65-79Gesund; Lücken sind begrenzt und beherrschbar
Mittel50-64Akzeptabel mit deutlichen Lücken; Überprüfung empfohlen
Schwach35-49Wesentliche Schwächen in mehreren Bereichen
Gefährdet20-34Erhebliche Schwächen; eine Übernahme erfordert Vorsicht
Kritisch1-19Schwerwiegende Probleme (aufgegeben, nur ein Maintainer, keine Hygiene)
VitalitätCommunity &VerbreitungNachhaltigkeit &GovernanceEngineering-QualitätSicherheitAI Readiness

Bewertungsprofil

Jede Achse ist eine Kategorie. Die Form zählt mehr als der Durchschnitt — ein gesundes Projekt füllt die gesamte Fläche, während ein Profil aus Spitzen und Kratern bedeutet, dass Stärke in einer Dimension Risiken in einer anderen verdeckt.

Der gewichtete Gesamtwert 86 wird auf der veröffentlichten Indexskala auf 98 kalibriert (Register-Kalibrierung 2026-08-02).

Eigentümerschaft

Rapid7Organisation
3.197 Follower309 öffentliche Reposseit Aug. 2011

Dieses Repository wird von einer Organisation getragen — geteilte, rechenschaftspflichtige Trägerschaft, die jeden einzelnen Maintainer überdauern kann.

Paket-Ökosysteme

RegistryPaketVersionDownloads / MonatVersionenZuletzt veröffentlicht
RubyGemsmetasploit-frameworkverweist auf ein anderes Repo — nicht bewertet6.0.33-1vor 1922 Tagen

Metriken nach Kategorie

Vitalität

Lebt das Projekt — wird Code geschrieben und werden Releases ausgeliefert?

95Außergewöhnlich · 21 % des Gesamtindex

Entwicklungsaktivität

100Außergewöhnlich
Wie die Bewertung erfolgt
36/36Push-Aktualitätletzter Push vor 0 Tagen
36/36Commit-Rhythmus52/52 Wochen mit Commits
18/18Commit-Volumen4.023 Commits im letzten Jahr
10/10OpenSSF Scorecard: Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
Verwendete Eingangsdaten
commits_last_year4.023
human_commit_share1
days_since_last_push0
active_weeks_last_year52
Wie die Bewertung erfolgt
16.2/27Liefert Releases aus100 Versions-Tags (keine GitHub-Releases)
36/36Release-Aktualitätletztes Release vor 5 Tagen
27/27Release-Rhythmusein Release etwa alle 5,1 Tage
0/10OpenSSF Scorecard: Signed-Releaseskeine Daten
Verwendete Eingangsdaten
releases_count100
latest_release_tag6.5.0
releases_from_tagsja
days_since_latest_release5
mean_days_between_releases5,1
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): OpenSSF Scorecard: Signed-Releases. Die verbleibenden Gewichte wurden renormalisiert.

Community & Verbreitung

Hat das Projekt Nutzer, Downloads, Aufmerksamkeit und ein einladendes Umfeld für Beitragende?

93Außergewöhnlich · 17 % des Gesamtindex

Popularität & Verbreitung

100Außergewöhnlich
Wie die Bewertung erfolgt
60/60Stars38.739 Stars
25/25Forks14.929 Forks
15/15Watcher2.060 Watcher
Verwendete Eingangsdaten
forks14.929
stars38.739
watchers2.060
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Wie die Bewertung erfolgt
22.5/22.5README
16.9/22.5LizenzLizenzdatei vorhanden, keine anerkannte Lizenz
18/18CONTRIBUTING-Leitfaden
13.5/13.5Verhaltenskodex
0/7.2Issue-Vorlage
6.3/6.3PR-Vorlage
Verwendete Eingangsdaten
has_readmeja
has_licenseja
readme_badges0
has_contributingja
has_issue_templatenein
has_code_of_conductja
readme_badge_services
has_pull_request_templateja

Nachhaltigkeit & Governance

Überdauert das Projekt die Menschen, die es tragen — Bus-Faktor, Reaktionsfähigkeit, Trägerschaft und Paketpflege?

89Exzellent · 23 % des Gesamtindex
Wie die Bewertung erfolgt
45.9/54Bus-Faktor5 Beitragende decken die Hälfte aller Commits ab
18.6/22.5Commit-Verteilungwichtigste beitragende Person verfasste 18 % der Commits
13.5/13.5Breite der Beitragenden100 Beitragende
10/10OpenSSF Scorecard: Contributorsproject has 14 contributing companies or organizations
Verwendete Eingangsdaten
bus_factor5
contributors_sampled100
top_contributor_share0,175
Wie die Bewertung erfolgt
38.9/42Issue-Lösungsquote92 % der Issues geschlossen
24.8/30PR-Annahme11.963/14.483 entschiedene PRs gemergt
8.7/13Newcomer PR acceptance2/3 PRs von Erstbeitragenden in 30 Tagen gemergt
7.5/15OpenSSF Scorecard: Code-ReviewFound 8/14 approved changesets -- score normalized to 5
Verwendete Eingangsdaten
merged_prs11.963
open_issues494
closed_issues6.080
prs_merged_7d17
prs_decided_7d17
prs_merged_30d51
prs_decided_30d57
issue_closed_ratio0,925
closed_unmerged_prs2.520
first_time_authors_30d3
first_time_prs_merged_30d2
first_time_prs_decided_30d3
Wie die Bewertung erfolgt
30/30Organisatorische Trägerschaftim Besitz einer Organisation
0/20Verifizierte DomainVerifizierungsstatus der Domain für diese Organisation nicht ausgelesen
25/25Reichweite des Inhabers3.197 Follower von rapid7
25/25Kontohistorie309 öffentliche Repos, Kontoalter ca. 14 Jahre
Verwendete Eingangsdaten
followers3.197
owner_typeOrganization
is_verified
owner_loginrapid7
public_repos309
account_age_days5.453
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): Verifizierte Domain. Die verbleibenden Gewichte wurden renormalisiert.

Engineering-Qualität

Sind grundlegende Engineering- und Dokumentationspraktiken vorhanden?

90Exzellent · 19 % des Gesamtindex
Wie die Bewertung erfolgt
24/24CI-Workflows21 Workflow(s)
24/24Tests vorhanden
16/16Linter-Konfiguration.rubocop.yml
0/9.6Pre-Commit-Hooks
0/6.4.editorconfig
20/20OpenSSF Scorecard: CI-Tests8 out of 8 merged PRs checked by a CI test -- score normalized to 10
Verwendete Eingangsdaten
has_cija
has_testsja
has_editorconfignein
has_linter_configja
has_precommit_confignein

Dokumentation

100Außergewöhnlich
Wie die Bewertung erfolgt
30/30README
25/25Dokumentationsverzeichnis
15/15Dokumentations-/Homepage-Sitehttps://www.metasploit.com/
10/10Repository-Beschreibung
10/10Topics1 Topics
10/10Wiki
Verwendete Eingangsdaten
topicshacktoberfest
has_wikija
homepagehttps://www.metasploit.com/
docs_sitehttps://www.metasploit.com/
has_readmeja
has_docs_dirja
has_descriptionja

Sicherheit

Sind die sichtbaren Sicherheits- und Lieferkettenpraktiken belastbar, ohne ungeklärte Exposition gegenüber Hochrisikojurisdiktionen?

62Mittel · 16 % des Gesamtindex
Wie die Bewertung erfolgt
0/7.5Binary-Artifactsbinaries present in source code
0/7.5Branch-Protectionkeine Daten
2.5/2.5CI-Tests8 out of 8 merged PRs checked by a CI test -- score normalized to 10
0/2.5CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
3.8/7.5Code-ReviewFound 8/14 approved changesets -- score normalized to 5
2.5/2.5Contributorsproject has 14 contributing companies or organizations
10/10Dangerous-Workflowno dangerous workflow patterns detected
7.5/7.5Dependency-Update-Toolupdate tool detected
0/5Fuzzingproject is not fuzzed
2.2/2.5Lizenzlicense file detected
7.5/7.5Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
5/5Packagingpackaging workflow detected
0.5/5Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 1
0/5SASTSAST tool is not run on all commits -- score normalized to 0
5/5Security-Policysecurity policy file detected
0/7.5Signed-Releaseskeine Daten
0/7.5Token-Permissionsdetected GitHub workflow tokens with excessive permissions
0/7.5Vulnerabilities51 existing vulnerabilities detected
Verwendete Eingangsdaten
sourceopenssf_scorecard
checks_evaluated16
scorecard_versionv5.5.0
checks_inconclusive2
scorecard_aggregate5,2
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): Branch-Protection, Signed-Releases. Die verbleibenden Gewichte wurden renormalisiert.

Abhängigkeits-Advisories

100Außergewöhnlich
Wie die Bewertung erfolgt
35/35Direkte Abhängigkeiten ohne bekannte Advisorieskeine direkte Abhängigkeit trägt ein bekanntes Advisory
0/25Indirekte Abhängigkeiten ohne bekannte Advisoriestransitive Menge in diesem Bereich nicht von Entwicklungs- und Test-Abhängigkeiten trennbar
0/40Keine offenen Advisorieskein Advisory trägt ein Veröffentlichungsdatum
Verwendete Eingangsdaten
sourceosv
advisories84
affected_packages19
assessed_packages279
unassessed_packages102
affected_by_severitycritical 1, high 9, moderate 8, low 1
direct_affected_packages0
Von der Bewertung ausgeschlossen (keine Daten oder nicht anwendbar): Indirekte Abhängigkeiten ohne bekannte Advisories, Keine offenen Advisories. Die verbleibenden Gewichte wurden renormalisiert. 279 aufgelöste Abhängigkeiten wurden mit OSV abgeglichen. 102 konnten nicht bewertet werden — keine aufgelöste Version, ein nicht unterstütztes Ökosystem oder außerhalb der ausgewiesenen Paketliste. Dieses Repository veröffentlicht kein Paket, das der Index auflöst; bewertet wurde daher der Abhängigkeitsgraph des Repositorys. Dieser Graph vermischt Entwicklungs- und Test-Pins mit ausgelieferten Abhängigkeiten, daher werden nur die deklarierten Laufzeit-Abhängigkeiten bewertet; transitive Befunde werden als Kontext ausgewiesen und fließen nicht in die Bewertung ein. Erreichbarkeit wird nicht analysiert.

AI Readiness

Wie gut ist das Repository dafür ausgestattet, mit KI-Coding-Agenten entwickelt und gepflegt zu werden? Trägt ein bewusst kleines Gewicht (4 %): Agenten-Tooling ist ein echtes Pflegesignal, doch ein Repository ohne jedes Signal kann weiterhin 100/100 erreichen.

72Gut · 4 % des Gesamtindex
Wie die Bewertung erfolgt
45/45Agentenanweisungen.github/copilot-instructions.md, AGENTS.md
0/15Maschinenlesbare Doku (llms.txt)
22.4/40Lesbare Commit-Historie42 von 100 menschlichen Commits benennen ihre Absicht (strukturierter Betreff oder erläuternder Text)
Verwendete Eingangsdaten
has_llms_txtnein
llms_txt_url
legible_history_share0,42
agent_instruction_files.github/copilot-instructions.md, AGENTS.md
agent_instruction_max_bytes9.155
Wie die Bewertung erfolgt
18/18Bootstrap mit einem Befehldata/exploits/CVE-2019-13272/Makefile, data/exploits/CVE-2021-22204/Makefile, data/exploits/CVE-2022-0847/Makefile, data/exploits/osx/dump_keychain/Makefile, data/exploits/redis/Makefile, data/exploits/redis/exp/Makefile, data/exploits/redis/rmutil/Makefile, external/source/byakugan/detours/Makefile, external/source/byakugan/injectsu/makefile, external/source/byakugan/makefile, external/source/cmdstager/debug_asm/Makefile, external/source/exploits/CVE-2008-5353/Makefile, external/source/exploits/CVE-2012-0507/Makefile, external/source/exploits/CVE-2012-1723/Makefile, external/source/exploits/CVE-2013-2171/Makefile, external/source/exploits/CVE-2013-2465/Makefile, external/source/exploits/CVE-2013-6282/Makefile, external/source/exploits/CVE-2014-3153/Makefile, external/source/exploits/CVE-2014-4404/Makefile, external/source/exploits/CVE-2016-4655/Makefile, external/source/exploits/CVE-2016-4669/Makefile, external/source/exploits/CVE-2017-13861/Makefile, external/source/exploits/CVE-2018-4237/Makefile, external/source/exploits/CVE-2018-4237/ssudo/Makefile, external/source/exploits/CVE-2018-4404/Makefile, external/source/exploits/CVE-2018-4404/stage1/Makefile, external/source/exploits/CVE-2018-4404/stage2/Makefile, external/source/exploits/CVE-2019-0808/Makefile, external/source/exploits/CVE-2019-1458/Makefile, external/source/exploits/CVE-2019-2215/Makefile, external/source/exploits/CVE-2019-8513/Makefile, external/source/exploits/CVE-2019-8565/Makefile, external/source/exploits/CVE-2020-1054/Makefile, external/source/exploits/CVE-2020-9839/Makefile, external/source/exploits/CVE-2020-9850/Makefile, external/source/exploits/CVE-2020-9850/payload/loader/Makefile, external/source/exploits/CVE-2020-9850/payload/sbx/Makefile, external/source/exploits/CVE-2020-9850/payload/sbx/root/Makefile, external/source/exploits/CVE-2021-22555/Makefile, external/source/exploits/CVE-2021-3490/Linux_LPE_eBPF_CVE-2021-3490/Makefile, external/source/exploits/CVE-2022-34918/Makefile, external/source/exploits/CVE-2022-46689/Makefile, external/source/exploits/cve-2012-5076/Makefile, external/source/exploits/cve-2012-5076_2/Makefile, external/source/exploits/cve-2012-5088/Makefile, external/source/exploits/cve-2013-0422/Makefile, external/source/exploits/cve-2013-0431/Makefile, external/source/exploits/cve-2013-1488/Makefile, external/source/exploits/cve-2013-1493/Makefile, external/source/exploits/cve-2013-2460/Makefile, external/source/exploits/jre17u17/Makefile, external/source/exploits/tpwn/Makefile, external/source/ipwn/Makefile, external/source/metsvc/src/Makefile, external/source/osx/isight/Makefile, external/source/osx/x86/Makefile, external/source/osx/x86/src/test/Makefile, external/source/shellcode/Makefile, external/source/shellcode/bsd/ia32/Makefile, external/source/shellcode/bsdi/ia32/Makefile, external/source/shellcode/linux/ia32/Makefile, external/source/shellcode/osx/stager/Makefile, external/source/shellcode/osx/template/Makefile, external/source/vncdll/winvnc/zlib/Makefile, kubernetes/Makefile, test/kubernetes/Makefile, tools/context/Makefile
22/22Automatisierte Tests
11/11Lint-/Format-Konfiguration.rubocop.yml
11/11Statische Typprüfungdata/exploits/react2shell_unauth_rce_cve_2025_55182/tsconfig.json
10/10Reproduzierbare UmgebungDockerfile, lockfile
4/10Belegte Agentenpraxis2 der letzten 100 Commits von Agenten verfasst oder ihnen zugeschrieben
0/8Automatisierte Wartungkeine automatisierten Abhängigkeits-Updates beobachtet
1/10OpenSSF Scorecard: Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 1
Verwendete Eingangsdaten
has_nixnein
has_testsja
lockfilesGemfile.lock
has_dockerfileja
typed_languagenein
bootstrap_filesdata/exploits/CVE-2019-13272/Makefile, data/exploits/CVE-2021-22204/Makefile, data/exploits/CVE-2022-0847/Makefile, data/exploits/osx/dump_keychain/Makefile, data/exploits/redis/Makefile, data/exploits/redis/exp/Makefile, data/exploits/redis/rmutil/Makefile, external/source/byakugan/detours/Makefile, external/source/byakugan/injectsu/makefile, external/source/byakugan/makefile, external/source/cmdstager/debug_asm/Makefile, external/source/exploits/CVE-2008-5353/Makefile, external/source/exploits/CVE-2012-0507/Makefile, external/source/exploits/CVE-2012-1723/Makefile, external/source/exploits/CVE-2013-2171/Makefile, external/source/exploits/CVE-2013-2465/Makefile, external/source/exploits/CVE-2013-6282/Makefile, external/source/exploits/CVE-2014-3153/Makefile, external/source/exploits/CVE-2014-4404/Makefile, external/source/exploits/CVE-2016-4655/Makefile, external/source/exploits/CVE-2016-4669/Makefile, external/source/exploits/CVE-2017-13861/Makefile, external/source/exploits/CVE-2018-4237/Makefile, external/source/exploits/CVE-2018-4237/ssudo/Makefile, external/source/exploits/CVE-2018-4404/Makefile, external/source/exploits/CVE-2018-4404/stage1/Makefile, external/source/exploits/CVE-2018-4404/stage2/Makefile, external/source/exploits/CVE-2019-0808/Makefile, external/source/exploits/CVE-2019-1458/Makefile, external/source/exploits/CVE-2019-2215/Makefile, external/source/exploits/CVE-2019-8513/Makefile, external/source/exploits/CVE-2019-8565/Makefile, external/source/exploits/CVE-2020-1054/Makefile, external/source/exploits/CVE-2020-9839/Makefile, external/source/exploits/CVE-2020-9850/Makefile, external/source/exploits/CVE-2020-9850/payload/loader/Makefile, external/source/exploits/CVE-2020-9850/payload/sbx/Makefile, external/source/exploits/CVE-2020-9850/payload/sbx/root/Makefile, external/source/exploits/CVE-2021-22555/Makefile, external/source/exploits/CVE-2021-3490/Linux_LPE_eBPF_CVE-2021-3490/Makefile, external/source/exploits/CVE-2022-34918/Makefile, external/source/exploits/CVE-2022-46689/Makefile, external/source/exploits/cve-2012-5076/Makefile, external/source/exploits/cve-2012-5076_2/Makefile, external/source/exploits/cve-2012-5088/Makefile, external/source/exploits/cve-2013-0422/Makefile, external/source/exploits/cve-2013-0431/Makefile, external/source/exploits/cve-2013-1488/Makefile, external/source/exploits/cve-2013-1493/Makefile, external/source/exploits/cve-2013-2460/Makefile, external/source/exploits/jre17u17/Makefile, external/source/exploits/tpwn/Makefile, external/source/ipwn/Makefile, external/source/metsvc/src/Makefile, external/source/osx/isight/Makefile, external/source/osx/x86/Makefile, external/source/osx/x86/src/test/Makefile, external/source/shellcode/Makefile, external/source/shellcode/bsd/ia32/Makefile, external/source/shellcode/bsdi/ia32/Makefile, external/source/shellcode/linux/ia32/Makefile, external/source/shellcode/osx/stager/Makefile, external/source/shellcode/osx/template/Makefile, external/source/vncdll/winvnc/zlib/Makefile, kubernetes/Makefile, test/kubernetes/Makefile, tools/context/Makefile
has_devcontainernein
has_linter_configja
typecheck_configsdata/exploits/react2shell_unauth_rce_cve_2025_55182/tsconfig.json
agent_commit_share0,02
toolchain_manifestsdata/exploits/burp_extension/build.gradle, external/source/exploits/CVE-2020-17136/POC_CloudFilter_ArbitraryFile_EoP/POC_CloudFilter_ArbitraryFile_EoP.csproj, external/source/exploits/cve-2013-0074/SilverApp1/SilverApp1.csproj
dependency_bot_commit_share0
Wie die Bewertung erfolgt
27/45Typprüfbarer CodeRuby mit Typprüfungs-Konfiguration (data/exploits/react2shell_unauth_rce_cve_2025_55182/tsconfig.json)
54.8/55Handhabbare Dateigrößen41/9.544 Quelldateien über 60 KB
Verwendete Eingangsdaten
primary_languageRuby
largest_source_bytes4.907.558
source_files_sampled9.544
oversized_source_files41
Wie die Bewertung erfolgt
0/40API-Schema (OpenAPI/GraphQL/proto)
20/20MCP-Server
40/40Lauffähige Beispieleexamples
Verwendete Eingangsdaten
example_dirsexamples
has_mcp_signalja
api_schema_files
interfaces_expected_ofnetwork-service

Eckdaten

38.739GitHub-Sterne
100Mitwirkende
4.023Commits, letzte 12 Monate
0Tage seit letztem Push
100Releases
5Bus-Faktor
494offene Issues
RubyGemsPaket-Ökosysteme

Warnungen zur Datenerhebung

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
  • First-time contributor figures cover 12 of 25 authors (cap 12)
  • rubygems package 'metasploit-framework' points at a different repository (https://www.metasploit.com); excluded from ecosystem scoring

Weitere Details

Stern- und Fork-Verlauf 0 ★ / 14.929 ⇿
0Sterne
14.929Forks
83Releases

Wann jeder Stern und Fork hinzugefügt wurde, von GitHub erfasst und nach Tagen gruppiert. Das kumulierte Wachstum steht direkt über den täglichen Zugängen, aus denen es besteht, sodass beide gegeneinander lesbar sind: stetiger organischer Zuwachs sieht ganz anders aus als ein abrupter, kurzlebiger Ausschlag. Wo dieser Unterschied messbar ist, wird er als Wachstumsauthentizität ausgewiesen.

Es wird nur die jüngste Historie angezeigt — dieses Repository überschreitet das Erfassungsfenster, sodass die früheste Historie nicht erfasst wird.

13.50014.00014.50015.00014.929142025-052025-122026-08
Major 0Minor 1Patch 82

Jeder Punkt umfasst 2 Tage.

OpenSSF Scorecard 5.2 / 10
5.2Gesamtwert

Unabhängige, werkzeugneutrale Sicherheitsbewertung durch das quelloffene OpenSSF Scorecard. Jede Prüfung honoriert eine Sicherheits-Praxis, nicht das Werkzeug eines bestimmten Anbieters. Prüfungen, die Scorecard nicht ermitteln konnte, sind mit k. A. markiert und vom Sicherheitswert ausgeschlossen (nie als null gezählt).Scorecard v5.5.0 · 2026-08-05 00:46 UTC

0Binary-Artifactsbinaries present in source code
k. A.Branch-Protectioninternal error: error during branchesHandler.setup: internal error: some github tokens can't read classic branch protection rules: https://github.com/ossf/scorecard-action/blob/main/docs/authentication/fine-grained-auth-token.md
10CI-Tests8 out of 8 merged PRs checked by a CI test -- score normalized to 10
0CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
5Code-ReviewFound 8/14 approved changesets -- score normalized to 5
10Contributorsproject has 14 contributing companies or organizations
10Dangerous-Workflowno dangerous workflow patterns detected
10Dependency-Update-Toolupdate tool detected
0Fuzzingproject is not fuzzed
9Licenselicense file detected
10Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
10Packagingpackaging workflow detected
1Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 1
0SASTSAST tool is not run on all commits -- score normalized to 0
10Security-Policysecurity policy file detected
k. A.Signed-Releasesno releases found
0Token-Permissionsdetected GitHub workflow tokens with excessive permissions
0Vulnerabilities51 existing vulnerabilities detected
Direkte Abhängigkeiten 1
RegistryPaketVersionsvorgabeManifest
RubyGemssimplecov0.18.2Gemfile
Alle Abhängigkeiten 381

Vollständig aufgelöster Abhängigkeitssatz aus dem GitHub-Abhängigkeitsgraphen: 1 direkte und 380 indirekte (transitive) Pakete. Die transitive Hülle ist vollständig, wenn das Repository eine Lockfile eincheckt.

RegistryPaketVersionBeziehung
RubyGemssimplecov0.18.2direkt
npm@types/node^20indirekt
npm@types/react^18indirekt
npm@types/react-dom^18indirekt
npmnext15.0.4indirekt
npmreact19.0.0indirekt
npmreact-dom19.0.0indirekt
npmtypescript^5indirekt
RubyGemsaarch64indirekt
RubyGemsaarch642.1.0indirekt
RubyGemsabbrev0.1.2indirekt
RubyGemsactionpack8.0.5indirekt
RubyGemsactionview8.0.5indirekt
RubyGemsactivemodel8.0.5indirekt
RubyGemsactiverecord8.0.5indirekt
RubyGemsactivesupport8.0.5indirekt
RubyGemsaddressable2.8.7indirekt
RubyGemsafm0.2.2indirekt
RubyGemsallure-rspec2.27.0indirekt
RubyGemsallure-ruby-commons2.27.0indirekt
RubyGemsarel-helpers2.16.0indirekt
RubyGemsAscii852.0.1indirekt
RubyGemsast2.4.3indirekt
RubyGemsaws-eventstream1.3.2indirekt
RubyGemsaws-partitions1.1065.0indirekt
RubyGemsaws-sdk-core3.220.1indirekt
RubyGemsaws-sdk-ec2indirekt
RubyGemsaws-sdk-ec21.511.0indirekt
RubyGemsaws-sdk-ec2instanceconnectindirekt
RubyGemsaws-sdk-ec2instanceconnect1.55.0indirekt
RubyGemsaws-sdk-iamindirekt
RubyGemsaws-sdk-iam1.119.0indirekt
RubyGemsaws-sdk-kms1.99.0indirekt
RubyGemsaws-sdk-s3indirekt
RubyGemsaws-sdk-s31.182.0indirekt
RubyGemsaws-sdk-ssmindirekt
RubyGemsaws-sdk-ssm1.191.0indirekt
RubyGemsaws-sigv41.11.0indirekt
RubyGemsbase640.3.0indirekt
RubyGemsbcryptindirekt
RubyGemsbcrypt3.1.20indirekt
RubyGemsbcrypt_pbkdfindirekt
RubyGemsbcrypt_pbkdf1.1.1indirekt
RubyGemsbenchmark0.4.1indirekt
RubyGemsbigdecimal3.3.1indirekt
RubyGemsbindata2.4.15indirekt
RubyGemsbootsnapindirekt
RubyGemsbootsnap1.18.4indirekt
RubyGemsbsonindirekt
RubyGemsbson5.1.1indirekt
RubyGemsbuilder3.3.0indirekt
RubyGemsbyebug11.1.3indirekt
RubyGemsbyebug12.0.0indirekt
RubyGemschunky_pngindirekt
RubyGemschunky_png1.4.0indirekt
RubyGemscoderay1.1.3indirekt
RubyGemscolorator1.1.0indirekt
RubyGemsconcurrent-ruby1.3.5indirekt
RubyGemsconnection_pool2.5.4indirekt
RubyGemscookiejar0.3.4indirekt
RubyGemscrack1.0.1indirekt
RubyGemscrass1.0.6indirekt
RubyGemscsv3.3.5indirekt
RubyGemsdaemons1.4.1indirekt
RubyGemsdate3.4.1indirekt
RubyGemsdebug1.11.0indirekt
RubyGemsdiff-lcs1.6.2indirekt
RubyGemsdnsrubyindirekt
RubyGemsdnsruby1.74.0indirekt
RubyGemsdocile1.4.1indirekt
RubyGemsdomain_name0.6.20240107indirekt
RubyGemsdrb2.2.3indirekt
RubyGemsed25519indirekt
RubyGemsed255191.4.0indirekt
RubyGemselftoolsindirekt
RubyGemselftools1.3.1indirekt
RubyGemsem-http-requestindirekt
RubyGemsem-http-request1.1.7indirekt
RubyGemsem-socksify0.3.3indirekt
RubyGemsem-websocket0.5.3indirekt
RubyGemserb5.0.3indirekt
RubyGemserubi1.13.1indirekt
RubyGemseventmachineindirekt
RubyGemseventmachine1.2.7indirekt
RubyGemsfactory_bot6.5.5indirekt
RubyGemsfactory_bot_rails6.5.1indirekt
RubyGemsfakerindirekt
RubyGemsfaker3.5.1indirekt
RubyGemsfaradayindirekt
RubyGemsfaraday2.7.11indirekt
RubyGemsfaraday-net_http3.0.2indirekt
RubyGemsfaraday-retryindirekt
RubyGemsfaraday-retry2.2.1indirekt
RubyGemsfaye-websocketindirekt
RubyGemsfaye-websocket0.11.3indirekt
RubyGemsffiindirekt
RubyGemsffi1.16.3indirekt
RubyGemsffi1.17.1indirekt
RubyGemsfiddle1.1.6indirekt
RubyGemsfilesizeindirekt
RubyGemsfilesize0.2.0indirekt
RubyGemsfivemat1.3.7indirekt
RubyGemsforwardable1.3.3indirekt
RubyGemsforwardable-extended2.6.0indirekt
RubyGemsgetoptlong0.2.1indirekt
RubyGemsgssapi1.3.1indirekt
RubyGemsgyoku1.4.0indirekt
RubyGemshashdiff1.2.1indirekt
RubyGemshashery2.1.2indirekt
RubyGemshrr_rb_ssh0.4.2indirekt
RubyGemshrr_rb_ssh-ed25519indirekt
RubyGemshrr_rb_ssh-ed255190.4.2indirekt
RubyGemshttp-accept1.7.0indirekt
RubyGemshttp-cookieindirekt
RubyGemshttp-cookie1.0.8indirekt
RubyGemshttp_parser.rb0.8.0indirekt
RubyGemshttpclient2.9.0indirekt
RubyGemsi18n1.14.7indirekt
RubyGemsio-console0.8.1indirekt
RubyGemsipaddr1.2.7indirekt
RubyGemsirbindirekt
RubyGemsirb1.15.2indirekt
RubyGemsjekyll4.3.4indirekt
RubyGemsjekyll-include-cache0.2.1indirekt
RubyGemsjekyll-sass-converter2.2.0indirekt
RubyGemsjekyll-seo-tag2.8.0indirekt
RubyGemsjekyll-sitemap1.4.0indirekt
RubyGemsjekyll-watch2.2.1indirekt
RubyGemsjmespath1.6.2indirekt
RubyGemsjsobfuindirekt
RubyGemsjsobfu0.4.2indirekt
RubyGemsjsonindirekt
RubyGemsjson2.15.1indirekt
RubyGemsjson-schema6.2.0indirekt
RubyGemskramdown2.5.1indirekt
RubyGemskramdown-parser-gfm1.1.0indirekt
RubyGemslanguage_server-protocol3.17.0.5indirekt
RubyGemslint_roller1.1.0indirekt
RubyGemsliquid4.0.4indirekt
RubyGemslisten3.9.0indirekt
RubyGemslittle-plugger1.1.4indirekt
RubyGemslogger1.7.0indirekt
RubyGemslogging2.4.0indirekt
RubyGemsloofah2.24.1indirekt
RubyGemslru_reduxindirekt
RubyGemslru_redux1.1.0indirekt
RubyGemsmcp0.13.0indirekt
RubyGemsmemory_profiler1.1.0indirekt
RubyGemsmercenary0.4.0indirekt
RubyGemsmetasmindirekt
RubyGemsmetasm1.0.6indirekt
RubyGemsmetasploit-concernindirekt
RubyGemsmetasploit-concern5.0.6indirekt
RubyGemsmetasploit-credentialindirekt
RubyGemsmetasploit-credential6.0.25indirekt
RubyGemsmetasploit-modelindirekt
RubyGemsmetasploit-model5.0.5indirekt
RubyGemsmetasploit-payloads2.0.247indirekt
RubyGemsmetasploit_data_modelsindirekt
RubyGemsmetasploit_data_models6.0.18indirekt
RubyGemsmetasploit_payloads-mettle1.0.48indirekt
RubyGemsmethod_source1.1.0indirekt
RubyGemsmime-types3.7.0indirekt
RubyGemsmime-types-data3.2025.0924indirekt
RubyGemsmini_portile22.8.9indirekt
RubyGemsminitest5.25.5indirekt
RubyGemsmqttindirekt
RubyGemsmqtt0.7.0indirekt
RubyGemsmsgpackindirekt
RubyGemsmsgpack1.6.1indirekt
RubyGemsmulti_json1.15.0indirekt
RubyGemsmustermann3.0.3indirekt
RubyGemsmutex_m0.3.0indirekt
RubyGemsnessus_restindirekt
RubyGemsnessus_rest0.1.6indirekt
RubyGemsnet-imapindirekt
RubyGemsnet-imap0.5.6indirekt
RubyGemsnet-ldapindirekt
RubyGemsnet-ldap0.20.0indirekt
RubyGemsnet-protocol0.2.2indirekt
RubyGemsnet-sftpindirekt
RubyGemsnet-sftp4.0.0indirekt
RubyGemsnet-smtpindirekt
RubyGemsnet-smtp0.5.1indirekt
RubyGemsnet-sshindirekt
RubyGemsnet-ssh7.3.0indirekt
RubyGemsnetrc0.11.0indirekt
RubyGemsnetwork_interfaceindirekt
RubyGemsnetwork_interface0.0.4indirekt
RubyGemsnexposeindirekt
RubyGemsnexpose7.3.0indirekt
RubyGemsnio4r2.7.4indirekt
RubyGemsnokogiriindirekt
RubyGemsnokogiri1.18.10indirekt
RubyGemsnori2.7.1indirekt
RubyGemsoctokitindirekt
RubyGemsoctokit10.0.0indirekt
RubyGemsopenssl-ccmindirekt
RubyGemsopenssl-ccm1.2.3indirekt
RubyGemsopenssl-cmac2.0.2indirekt
RubyGemsopenvas-ompindirekt
RubyGemsopenvas-omp0.0.4indirekt
RubyGemsostruct0.6.1indirekt
RubyGemspacketfuindirekt
RubyGemspacketfu2.0.0indirekt
RubyGemsparallelindirekt
RubyGemsparallel1.27.0indirekt
RubyGemsparser3.3.9.0indirekt
RubyGemspatch_finderindirekt
RubyGemspatch_finder1.0.2indirekt
RubyGemspathutil0.16.2indirekt
RubyGemspcaprubindirekt
RubyGemspcaprub0.13.3indirekt
RubyGemspdf-readerindirekt
RubyGemspdf-reader2.14.1indirekt
RubyGemspgindirekt
RubyGemspg1.5.9indirekt
RubyGemspp0.6.3indirekt
RubyGemsprettyprint0.2.0indirekt
RubyGemsprism1.5.1indirekt
RubyGemspry0.14.2indirekt
RubyGemspry0.15.2indirekt
RubyGemspry-byebug3.10.1indirekt
RubyGemspry-byebug3.11.0indirekt
RubyGemspsych5.3.1indirekt
RubyGemspublic_suffix6.0.1indirekt
RubyGemspublic_suffix6.0.2indirekt
RubyGemspumaindirekt
RubyGemspuma6.6.0indirekt
RubyGemsracc1.8.1indirekt
RubyGemsrackindirekt
RubyGemsrack3.1.21indirekt
RubyGemsrack-protection4.2.1indirekt
RubyGemsrack-session2.1.2indirekt
RubyGemsrack-test2.2.0indirekt
RubyGemsrackup2.3.1indirekt
RubyGemsrails-dom-testing2.3.0indirekt
RubyGemsrails-html-sanitizer1.6.2indirekt
RubyGemsrailties8.0.5indirekt
RubyGemsrainbow3.1.1indirekt
RubyGemsrake13.2.1indirekt
RubyGemsrake13.3.0indirekt
RubyGemsrasn10.14.0indirekt
RubyGemsrb-fsevent0.11.2indirekt
RubyGemsrb-inotify0.11.1indirekt
RubyGemsrb-readlineindirekt
RubyGemsrb-readline0.5.5indirekt
RubyGemsrdoc6.15.0indirekt
RubyGemsrecogindirekt
RubyGemsrecog3.1.14indirekt
RubyGemsredcarpetindirekt
RubyGemsredcarpet3.6.1indirekt
RubyGemsregexp_parser2.11.3indirekt
RubyGemsrelineindirekt
RubyGemsreline0.6.2indirekt
RubyGemsrequire_all3.0.0indirekt
RubyGemsrest-clientindirekt
RubyGemsrest-client2.1.0indirekt
RubyGemsrex-archindirekt
RubyGemsrex-arch0.1.20indirekt
RubyGemsrex-bin_toolsindirekt
RubyGemsrex-bin_tools0.1.16indirekt
RubyGemsrex-coreindirekt
RubyGemsrex-core0.1.36indirekt
RubyGemsrex-encoderindirekt
RubyGemsrex-encoder0.1.10indirekt
RubyGemsrex-exploitationindirekt
RubyGemsrex-exploitation0.1.44indirekt
RubyGemsrex-javaindirekt
RubyGemsrex-java0.1.8indirekt
RubyGemsrex-mimeindirekt
RubyGemsrex-mime0.1.11indirekt
RubyGemsrex-nopindirekt
RubyGemsrex-nop0.1.4indirekt
RubyGemsrex-oleindirekt
RubyGemsrex-ole0.1.9indirekt
RubyGemsrex-powershellindirekt
RubyGemsrex-powershell0.1.103indirekt
RubyGemsrex-random_identifierindirekt
RubyGemsrex-random_identifier0.1.21indirekt
RubyGemsrex-registryindirekt
RubyGemsrex-registry0.1.6indirekt
RubyGemsrex-rop_builderindirekt
RubyGemsrex-rop_builder0.1.6indirekt
RubyGemsrex-socketindirekt
RubyGemsrex-socket0.1.71indirekt
RubyGemsrex-sslscanindirekt
RubyGemsrex-sslscan0.1.13indirekt
RubyGemsrex-struct2indirekt
RubyGemsrex-struct20.1.5indirekt
RubyGemsrex-textindirekt
RubyGemsrex-text0.2.63indirekt
RubyGemsrex-zipindirekt
RubyGemsrex-zip0.1.6indirekt
RubyGemsrexml3.4.1indirekt
RubyGemsrinda0.2.0indirekt
RubyGemsrkelly-remix0.0.7indirekt
RubyGemsrouge4.5.1indirekt
RubyGemsrspec3.13.1indirekt
RubyGemsrspec-core3.13.5indirekt
RubyGemsrspec-expectations3.13.5indirekt
RubyGemsrspec-mocks3.13.5indirekt
RubyGemsrspec-rails8.0.2indirekt
RubyGemsrspec-rerun1.1.0indirekt
RubyGemsrspec-support3.13.6indirekt
RubyGemsrubocop1.75.7indirekt
RubyGemsrubocop-ast1.47.1indirekt
RubyGemsruby-machoindirekt
RubyGemsruby-macho4.1.0indirekt
RubyGemsruby-mysqlindirekt
RubyGemsruby-mysql4.2.0indirekt
RubyGemsruby-prof1.7.2indirekt
RubyGemsruby-progressbar1.13.0indirekt
RubyGemsruby-rc40.1.5indirekt
RubyGemsruby2_keywords0.0.5indirekt
RubyGemsruby_smbindirekt
RubyGemsruby_smb3.3.21indirekt
RubyGemsrubyntlmindirekt
RubyGemsrubyntlm0.6.5indirekt
RubyGemsrubyzipindirekt
RubyGemsrubyzip3.3.0indirekt
RubyGemssafe_yaml1.0.5indirekt
RubyGemssassc2.4.0indirekt
RubyGemssawyer0.9.2indirekt
RubyGemssecurerandom0.4.1indirekt
RubyGemssimplecov-html0.13.1indirekt
RubyGemssimpleidn0.2.3indirekt
RubyGemssinatraindirekt
RubyGemssinatra4.2.1indirekt
RubyGemssqlite3indirekt
RubyGemssqlite32.9.4indirekt
RubyGemssshkeyindirekt
RubyGemssshkey3.0.0indirekt
RubyGemsstringio3.1.1indirekt
RubyGemsstrptime0.2.5indirekt
RubyGemsswagger-blocksindirekt
RubyGemsswagger-blocks3.0.0indirekt
RubyGemssyslog0.3.0indirekt
RubyGemsterminal-table3.0.2indirekt
RubyGemstest-prof1.4.4indirekt
RubyGemsthinindirekt
RubyGemsthin2.0.1indirekt
RubyGemsthor1.5.0indirekt
RubyGemstilt2.6.0indirekt
RubyGemstimecop0.9.10indirekt
RubyGemstimeout0.4.3indirekt
RubyGemstomlrb2.0.4indirekt
RubyGemstsort0.2.0indirekt
RubyGemsttfunk1.8.0indirekt
RubyGemstzinfoindirekt
RubyGemstzinfo2.0.6indirekt
RubyGemstzinfo-dataindirekt
RubyGemstzinfo-data1.2025.1indirekt
RubyGemsunicode-display_width2.6.0indirekt
RubyGemsunicode-display_width3.2.0indirekt
RubyGemsunicode-emoji4.1.0indirekt
RubyGemsunix-cryptindirekt
RubyGemsunix-crypt1.3.1indirekt
RubyGemsuri1.1.1indirekt
RubyGemsuseragent0.16.11indirekt
RubyGemswardenindirekt
RubyGemswarden1.2.9indirekt
RubyGemswebmock3.26.2indirekt
RubyGemswebrick1.9.1indirekt
RubyGemswebsocket-driver0.7.7indirekt
RubyGemswebsocket-extensions0.1.5indirekt
RubyGemswin32apiindirekt
RubyGemswin32api0.1.0indirekt
RubyGemswindows_errorindirekt
RubyGemswindows_error0.1.6indirekt
RubyGemswinrmindirekt
RubyGemswinrm2.3.9indirekt
RubyGemswith_env1.1.0indirekt
RubyGemsxdrindirekt
RubyGemsxdr3.0.1indirekt
RubyGemsxml-simple1.1.9indirekt
RubyGemsxmlrpcindirekt
RubyGemsxmlrpc0.3.3indirekt
RubyGemsyard0.9.37indirekt
RubyGemszeitwerkindirekt
RubyGemszeitwerk2.7.3indirekt
Abhängigkeits-Advisories 19

Dieses Repository veröffentlicht kein vom Index auflösbares Paket, daher wurde sein eigener Abhängigkeitsgraph bewertet – 279 Pakete, darunter auch Entwicklungs- und Test-Pins, die nie ausgeliefert werden: 19 tragen bekannte Advisories, davon 0 direkte. 102 konnten nicht bewertet werden – keine aufgelöste Version, ein nicht unterstütztes Ökosystem, oder außerhalb der ausgewiesenen Paketliste.

PaketVersionBeziehungSchweregradAdvisoriesBehoben in
next15.0.4indirektkritisch3316.2.11
addressable2.8.7indirekthoch12.9.0
concurrent-ruby1.3.5indirekthoch31.3.7
erb5.0.3indirekthoch16.0.4
faraday2.7.11indirekthoch32.14.3
json2.15.1indirekthoch22.19.9
mcp0.13.0indirekthoch50.23.0
nokogiri1.18.10indirekthoch111.19.4
puma6.6.0indirekthoch28.0.2
websocket-driver0.7.7indirekthoch40.8.2
aws-sdk-s31.182.0indirektmittel11.208.0
bcrypt3.1.20indirektmittel13.1.22
loofah2.24.1indirektmittel12.25.2
msgpack1.6.1indirektmittel11.8.2
net-imap0.5.6indirektmittel90.6.4.1
rexml3.4.1indirektmittel13.4.2
sqlite32.9.4indirektmittel22.9.5
yard0.9.37indirektmittel20.9.44
rails-html-sanitizer1.6.2indirektniedrig11.7.1

Ein Advisory bedeutet, dass die im Abhängigkeitsgraphen erfasste Version in den betroffenen Bereich eines Advisories fällt. Erreichbarkeit wird nicht analysiert, und der Graph enthält Entwicklungs- und Test-Pins — ein Fund kann das Werkzeug betreffen und nicht die ausgelieferte Software.

JSON-Rohbericht maschinenlesbar

Feedback

Stimmt etwas in diesem Bericht nicht, oder gibt es Gedanken dazu? Falsche Messungen, übersehene Tools, Ideen, Fragen — alles ist willkommen. Jede Nachricht wird gelesen und beantwortet.

Die Nachricht bleibt bei der Anmeldung erhalten.

Bewertungen sind Signale, keine Garantien. Sie spiegeln öffentlich sichtbare Praxis auf GitHub wider — kein Code-Audit und keine Sicherheitsgarantie.

Fehlende Daten werden ausgeschlossen und die Gewichte neu normiert, nie als null bewertet. Die Methodik ist versioniert und offen: Metriken v2.10.0, Schema v0.31.0 — vollständige Methodik · Metriken-Wiki.

Wie ein einzelnes Ergebnis im Gesamtregister steht: aggregierte StatistikenRubyGems.