Referencia · metodología v1.13.0

La wiki de inspect.software

La referencia completa detrás de cada informe de salud publicado: qué mide cada categoría y cada métrica, cómo se calculan las cifras y cómo se gobierna y versiona la metodología. Cada cifra de un informe puede rastrearse hasta una fórmula documentada aquí.

Métricas de repositorio

Actividad de desarrolloCómo inspect.software mide la actividad de desarrollo — recencia de push, cadencia semanal de commits y volumen de commits. 13.2 % del índice de salud general.Disciplina de publicaciónCómo inspect.software mide la disciplina de publicación — si se publican versiones (releases), con qué recencia y con qué cadencia. 8,8% del índice de salud general.Autenticidad del crecimientoCómo inspect.software examina el historial diario de estrellas y forks de un repositorio en busca de un crecimiento que la atención orgánica no produce, y qué hace al respecto la Política de crecimiento inorgánico.PopularidadCómo inspect.software mide la popularidad de un repositorio — estrellas, forks y observadores en una escala logarítmica. 7,2% del índice de salud general.Salud de la comunidadCómo inspect.software mide la salud de la comunidad — README, licencia, guía de contribución, código de conducta y plantillas de issues/PR. 6.3 % del índice general.Adopción en el ecosistemaCómo inspect.software mide la adopción real de paquetes — descargas de registros y dependientes en npm, PyPI, Packagist y más. 4.5 % del índice general.Resiliencia de mantenedoresCómo inspect.software mide el factor bus, la concentración de contribuyentes y la amplitud — si un proyecto puede sobrevivir a la pérdida de su mantenedor principal. 7,2% del índice.Capacidad de respuestaCómo inspect.software mide la capacidad de respuesta — tasas de resolución de issues y de aceptación de pull requests a lo largo de la vida del proyecto. 6% del índice general.CustodiaCómo inspect.software mide quién respalda un repositorio — propiedad de organización frente a personal, dominio verificado, alcance y trayectoria. 6% del índice.Mantenimiento de paquetesCómo inspect.software mide el cuidado del registro — recencia de publicación, historial de versiones y estado de obsolescencia de los paquetes publicados. 4,8% del índice general.Prácticas de ingenieríaCómo inspect.software mide la higiene de ingeniería básica — CI, pruebas, linting, hooks de pre-commit y editorconfig. 12 % del índice de salud general.DocumentaciónCómo inspect.software mide la documentación — README, directorio de docs, sitio de documentación, descripción, topics y wiki. 8 % del índice de salud general.Postura de seguridadCómo inspect.software mide la postura de seguridad con el OpenSSF Scorecard — comprobaciones ponderadas por riesgo y agnósticas respecto a las herramientas, con una alternativa documentada. 16% del índice.Contexto para agentes de IACómo inspect.software mide la orientación para agentes — CLAUDE.md, AGENTS.md, reglas de Cursor, instrucciones de Copilot y llms.txt. Parte de la insignia de Preparación para IA.Exposición a Jurisdicciones de Alto RiesgoCómo inspect.software convierte evidencia pública de perfiles en una señal explicable de exposición de un repositorio a jurisdicciones de alto riesgo.Bucle de verificación de IACómo inspect.software mide el bucle de verificación del agente — arranque con un solo comando, pruebas, lint, verificación de tipos, entornos reproducibles. La métrica de mayor peso en Preparación para IA.Dependencias maliciosasCómo inspect.software identifica las dependencias reportadas como paquetes maliciosos por el corpus de OpenSSF, por qué se puntúan aparte de las vulnerabilidades y qué afirma —y qué no— este hallazgo.AbandonoCómo inspect.software determina que un proyecto quedó sin mantenimiento — por qué el silencio nunca basta, qué cuenta como obligación incumplida y qué frena la conclusión.Legibilidad del código para IACómo inspect.software mide la legibilidad del código para modelos de IA — código verificable por tipos y tamaños de archivo manejables. Parte de la insignia de Preparación para IA.Interfaces para IACómo inspect.software mide las interfaces legibles por máquinas — esquemas de API, servidores MCP y ejemplos ejecutables. Parte de la insignia de Preparación para IA.