Referenz · Methodik v1.13.0

Das inspect.software-Wiki

Die vollständige Referenz hinter jedem veröffentlichten Gesundheitsbericht: was jede Kategorie und jede Metrik misst, wie die Zahlen berechnet werden und wie die Methodik verwaltet und versioniert wird. Jede Zahl in einem Bericht lässt sich auf eine hier dokumentierte Formel zurückführen.

Repository-Metriken

EntwicklungsaktivitätWie inspect.software die Entwicklungsaktivität misst — Push-Aktualität, wöchentlicher Commit-Rhythmus und Commit-Volumen. 13,2% des gesamten Gesundheitsindex.Release-DisziplinWie inspect.software die Release-Disziplin misst — ob versionierte Releases erscheinen, wie kürzlich und in welchem Rhythmus. 8,8% des gesamten Gesundheitsindex.PopularitätWie inspect.software die Popularität eines Repositorys misst — Stars, Forks und Watcher auf logarithmischer Skala. 7,2% des gesamten Gesundheitsindex.WachstumsauthentizitätWie inspect.software den Tag-für-Tag-Verlauf von Stars und Forks eines Repositorys auf Wachstum liest, das organische Aufmerksamkeit nicht erzeugt, und was die Richtlinie zu unorganischem Wachstum daraus folgt.Community-GesundheitWie inspect.software die Community-Gesundheit misst — README, Lizenz, Contributing-Leitfaden, Verhaltenskodex und Issue-/PR-Vorlagen. 6,3% des Gesamtindex.Ökosystem-VerbreitungWie inspect.software echte Paketverbreitung misst — Registry-Downloads und abhängige Pakete über npm, PyPI, Packagist und mehr. 4,5% des Gesamtindex.Maintainer-ResilienzWie inspect.software Bus-Faktor, Konzentration und Breite der Beitragenden misst — ob ein Projekt den Verlust seines wichtigsten Maintainers übersteht. 7,2% des Index.ReaktionsfähigkeitWie inspect.software die Reaktionsfähigkeit misst — Quoten der Issue-Erledigung und Pull-Request-Annahme über die Lebenszeit eines Projekts. 6% des Gesamtindex.TrägerschaftWie inspect.software misst, wer hinter einem Repository steht — Organisation oder persönliches Konto, verifizierte Domain, Reichweite und Historie. 6% des Index.PaketpflegeWie inspect.software die Registry-Pflege misst — Aktualität der Veröffentlichungen, Versionshistorie und Deprecation-Status publizierter Pakete. 4,8% des Gesamtindex.Engineering-PraktikenWie inspect.software grundlegende Engineering-Hygiene misst — CI, Tests, Linting, Pre-commit-Hooks und editorconfig. 12% des gesamten Gesundheitsindex.DokumentationWie inspect.software die Dokumentation misst — README, Docs-Verzeichnis, Dokumentationssite, Beschreibung, Topics und Wiki. 8% des gesamten Gesundheitsindex.SicherheitslageWie inspect.software die Sicherheitslage mit der OpenSSF Scorecard misst — risikogewichtete, werkzeugneutrale Checks mit dokumentiertem Fallback. 16% des Index.AI-AgentenkontextWie inspect.software Anleitung für Agenten misst — CLAUDE.md, AGENTS.md, Cursor-Regeln, Copilot-Instruktionen und llms.txt. Teil des AI-Readiness-Badges.Exposition gegenüber HochrisikojurisdiktionenWie inspect.software öffentliche Profilevidenz in ein erklärbares Signal für die Exposition eines Repositorys gegenüber Hochrisikojurisdiktionen übersetzt.AI-Verify-LoopWie inspect.software den Verify-Loop für Agenten misst — Ein-Befehl-Bootstrap, Tests, Lint, Typprüfung, reproduzierbare Umgebungen. Die gewichtigste AI-Readiness-Metrik.Schädliche AbhängigkeitenWie inspect.software Abhängigkeiten erkennt, die im OpenSSF-Korpus als schädliche Pakete gemeldet sind, warum sie getrennt von Schwachstellen bewertet werden und was der Befund behauptet — und was nicht.AI-Code-LesbarkeitWie inspect.software die Lesbarkeit von Code für KI-Modelle misst — typprüfbarer Code und handhabbare Dateigrößen. Teil des AI-Readiness-Badges.VerwaisungWie inspect.software entscheidet, dass ein Projekt ohne Pflege zurückblieb — warum Stille allein nie der Befund ist, was als unerfüllte Pflicht gilt und was die Bewertung zurückhält.AI-SchnittstellenWie inspect.software maschinenlesbare Schnittstellen misst — API-Schemata, MCP-Server und lauffähige Beispiele. Teil des AI-Readiness-Badges.