Conceptos

El índice de salud

Cómo inspect.software calcula el índice de salud 1–100 del software de código abierto — componentes, métricas, categorías ponderadas y las reglas para los datos ausentes.

Metodología v1.13.0Actualizado el 2026-07-13

Cada repositorio del registro público lleva un índice de salud: un único número entero entre 1 y 100 que resume la práctica públicamente visible de ingeniería, mantenimiento, seguridad y gobernanza. El índice existe para que una biblioteca pueda compararse con sus alternativas de un vistazo — pero es la cúspide de una jerarquía plenamente transparente, nunca una caja negra.

Señales, no garantías. Un índice alto refleja buena práctica públicamente visible. No es una auditoría de código ni una garantía de seguridad — véase cómo leer los resultados.

La jerarquía de tres niveles

El índice se agrega a través de tres niveles documentados:

  1. Componentes — hechos observables individuales (existe un archivo de licencia, la última versión se publicó hace 40 días, el factor bus es 3). Cada componente tiene un peso fijo dentro de su métrica.
  2. Métricas — sumas ponderadas de componentes, cada una un entero en 1–100. Ejemplos: actividad de desarrollo, resiliencia de mantenedores, postura de seguridad.
  3. Categorías — medias ponderadas de sus métricas, también en 1–100. Las cinco categorías ponderadas son Vitalidad, Comunidad y Adopción, Sostenibilidad y Gobernanza, Calidad de Ingeniería y Seguridad. Una sexta, Preparación para IA, es una insignia independiente con peso 0.

El índice de salud general es la media ponderada de las categorías disponibles:

CategoríaPeso en el total
Sostenibilidad y Gobernanza24%
Vitalidad22%
Calidad de Ingeniería20%
Comunidad y Adopción18%
Seguridad16%
Preparación para IA0% — insignia independiente

El peso efectivo de una métrica en el índice general es peso de la categoría × peso dentro de la categoría. Cada informe muestra esta cifra en la tarjeta de cada métrica, y cada valor publicado se asigna a una de las cinco bandas de calificación.

Los datos ausentes nunca son un cero

Si los datos subyacentes de un componente no están disponibles — un registro no publica cifras de descargas, la lista de contribuyentes no puede muestrearse — el componente se excluye y los pesos restantes se renormalizan. La misma regla se aplica un nivel más arriba: una métrica sin datos pasa a ser null y su categoría redistribuye el peso; una categoría sin ninguna métrica calculable se elimina del índice general.

Esta regla es central para la equidad. Un proyecto se mide solo por lo que realmente puede observarse, y la ausencia de evidencia se comunica como ausencia — el campo note de la métrica registra cada renormalización, de modo que el lector siempre sabe qué se midió y qué no.

Cómo leer un informe

  • Leer el perfil, no solo el número. Un 74 construido sobre categorías equilibradas es una propuesta distinta de un 74 que enmascara un valor de Seguridad de 25. El gráfico de radar del informe hace visibles de inmediato los perfiles de picos y cráteres.
  • Comprobar las bandas. Los valores se asignan a cinco bandas estandarizadas, de excellent a critical; los umbrales de las bandas forman parte de la metodología versionada.
  • Recalcular cualquier cosa. Cada métrica reproduce sus entradas y los puntos de cada componente en el informe, de modo que cualquier valor publicado puede verificarse a mano a partir de la sección data del informe JSON.

Versionado

Las fórmulas, los pesos y los umbrales de las bandas se versionan en conjunto. Cualquier cambio incrementa la versión de métricas registrada en cada informe, y el historial completo es público — véase versiones de la metodología. Partes de la metodología pueden desactivarse por cada inspección; el informe documenta entonces exactamente qué se desactivó — véase configuración de la inspección.