igorkasyanchuk/active_storage_validations holds a health index of 78 out of 100, placing it in the Good band. It scores highest on Engineering Quality (76/100) and lowest on AI Readiness (35/100). It was last updated 64 days ago. 2 contributors account for most of its recent work.
78
overall / 100
Good
Software health index
Metrics are grouped into weighted categories on one standardized 1–100 scale. Overall starts as their weighted mean, calibrated against the distribution of the public record so bands carry percentile meaning; when public evidence triggers the High-Risk Jurisdiction Policy, the rating is adjusted and receives an At Risk ceiling of 34.
78
Exceptional93-100The record's top tier (≈ top 5%); essentially all checked criteria met
Excellent80-92Strong across the board; minor gaps
Good65-79Healthy; gaps are limited and manageable
Moderate50-64Acceptable with notable gaps; review recommended
Weak35-49Material weaknesses across several areas
At Risk20-34Significant weaknesses; adoption warrants caution
Critical1-19Severe problems (abandoned, single-maintainer, no hygiene)
Score profile
Each axis is a category. The shape matters more than the average — a healthy subject fills the whole shape, while a spike-and-crater profile means strength in one dimension is masking risk in another.
The weighted overall 67 is calibrated to 78 on the published index scale (record calibration 2026-08-02).
Direct dependencies free of known advisories — no direct dependency carries a known advisory
0/25
Indirect dependencies free of known advisories — transitive set not separable from development and test dependencies in this scope
0/40
No advisories left outstanding — no advisory carries a publication date
Inputs used
source
osv
advisories
67
affected_packages
12
assessed_packages
101
unassessed_packages
11
affected_by_severity
critical 2, high 7, moderate 2, low 1
direct_affected_packages
0
Excluded from scoring (no data or not applicable): Indirect dependencies free of known advisories, No advisories left outstanding. Remaining weights renormalized. Matched 101 resolved dependencies against OSV. 11 could not be assessed — no resolved version, an unsupported ecosystem, or beyond the reported package list. This repository publishes no package the index resolves, so the repository dependency graph was assessed instead. That graph mixes development and test pins with shipped dependencies, so only the declared runtime dependencies are scored; transitive findings are reported as context and excluded from the score. Reachability is not analyzed.
How well is the repo equipped to be developed and maintained with AI coding agents? Carries a deliberately small weight (4%): agent tooling is a real maintenance signal, but a repository with none can still reach 100/100.
Type-checkable code — Ruby without a type-check config
55/55
Manageable file sizes — 0/335 source files over 60KB
Inputs used
primary_language
Ruby
largest_source_bytes
24,954
source_files_sampled
335
oversized_source_files
0
Key facts
1,179GitHub stars
83contributors
46commits, last 12 months
64days since last push
24releases
2bus factor
18open issues
RubyGemspackage ecosystems
More detail
OpenSSF Scorecard 3.9 / 10
3.9aggregate
Independent, tool-agnostic security assessment from the open-source OpenSSF Scorecard. Each check rewards a security practice, not a specific vendor's tool. Checks Scorecard could not determine are marked n/a and excluded from the security score (never counted as zero).Scorecard v5.5.0 · 2026-07-20 15:44 UTC
Full resolved dependency set from the GitHub dependency graph: 1 direct and 111 indirect (transitive) packages. The transitive closure is complete when the repository commits a lockfile.
Registry
Package
Version
Relation
RubyGems
rails
8.0.4
direct
RubyGems
actioncable
8.0.4
indirect
RubyGems
actionmailbox
8.0.4
indirect
RubyGems
actionmailer
8.0.4
indirect
RubyGems
actionpack
8.0.4
indirect
RubyGems
actiontext
8.0.4
indirect
RubyGems
actionview
8.0.4
indirect
RubyGems
activejob
8.0.4
indirect
RubyGems
activemodel
8.0.4
indirect
RubyGems
activerecord
8.0.4
indirect
RubyGems
activestorage
8.0.4
indirect
RubyGems
activesupport
8.0.4
indirect
RubyGems
addressable
2.8.7
indirect
RubyGems
ast
2.4.2
indirect
RubyGems
base64
0.2.0
indirect
RubyGems
benchmark
0.4.0
indirect
RubyGems
bigdecimal
3.1.9
indirect
RubyGems
builder
3.3.0
indirect
RubyGems
coderay
1.1.3
indirect
RubyGems
combustion
—
indirect
RubyGems
combustion
1.5.0
indirect
RubyGems
concurrent-ruby
1.3.5
indirect
RubyGems
connection_pool
2.5.0
indirect
RubyGems
crack
1.0.0
indirect
RubyGems
crass
1.0.6
indirect
RubyGems
date
3.4.1
indirect
RubyGems
docile
1.4.1
indirect
RubyGems
drb
2.2.1
indirect
RubyGems
erubi
1.13.1
indirect
RubyGems
ffi
1.17.1
indirect
RubyGems
globalid
1.2.1
indirect
RubyGems
hashdiff
1.1.2
indirect
RubyGems
i18n
1.14.7
indirect
RubyGems
io-console
0.8.0
indirect
RubyGems
irb
1.15.1
indirect
RubyGems
json
2.9.1
indirect
RubyGems
language_server-protocol
3.17.0.4
indirect
RubyGems
lint_roller
1.1.0
indirect
RubyGems
logger
1.6.5
indirect
RubyGems
loofah
2.24.0
indirect
RubyGems
mail
2.8.1
indirect
RubyGems
marcel
—
indirect
RubyGems
marcel
1.0.4
indirect
RubyGems
method_source
1.1.0
indirect
RubyGems
mini_magick
—
indirect
RubyGems
mini_magick
5.1.2
indirect
RubyGems
mini_mime
1.1.5
indirect
RubyGems
minitest
5.25.4
indirect
RubyGems
minitest-focus
—
indirect
RubyGems
minitest-focus
1.4.0
indirect
RubyGems
minitest-mock_expectations
—
indirect
RubyGems
minitest-mock_expectations
1.2.0
indirect
RubyGems
minitest-stub_any_instance
—
indirect
RubyGems
minitest-stub_any_instance
1.0.3
indirect
RubyGems
net-imap
0.5.8
indirect
RubyGems
net-pop
0.1.2
indirect
RubyGems
net-protocol
0.2.2
indirect
RubyGems
net-smtp
0.5.1
indirect
RubyGems
nio4r
2.7.4
indirect
RubyGems
nokogiri
1.18.2
indirect
RubyGems
parallel
1.26.3
indirect
RubyGems
parser
3.3.8.0
indirect
RubyGems
pp
0.6.2
indirect
RubyGems
prettyprint
0.2.0
indirect
RubyGems
prism
1.4.0
indirect
RubyGems
pry
—
indirect
RubyGems
pry
0.15.2
indirect
RubyGems
psych
5.2.3
indirect
RubyGems
public_suffix
6.0.1
indirect
RubyGems
racc
1.8.1
indirect
RubyGems
rack
3.1.9
indirect
RubyGems
rack-session
2.1.0
indirect
RubyGems
rack-test
2.2.0
indirect
RubyGems
rackup
2.2.1
indirect
RubyGems
rails-dom-testing
2.2.0
indirect
RubyGems
rails-html-sanitizer
1.6.2
indirect
RubyGems
railties
8.0.4
indirect
RubyGems
rainbow
3.1.1
indirect
RubyGems
rake
13.2.1
indirect
RubyGems
rdoc
6.11.0
indirect
RubyGems
regexp_parser
2.10.0
indirect
RubyGems
reline
0.6.0
indirect
RubyGems
rexml
3.4.0
indirect
RubyGems
rubocop
1.80.2
indirect
RubyGems
rubocop-ast
1.46.0
indirect
RubyGems
rubocop-performance
1.26.0
indirect
RubyGems
rubocop-rails
2.32.0
indirect
RubyGems
rubocop-rails-omakase
1.1.0
indirect
RubyGems
ruby-progressbar
1.13.0
indirect
RubyGems
ruby-vips
—
indirect
RubyGems
ruby-vips
2.2.2
indirect
RubyGems
securerandom
0.4.1
indirect
RubyGems
simplecov
—
indirect
RubyGems
simplecov
0.22.0
indirect
RubyGems
simplecov-html
0.13.1
indirect
RubyGems
simplecov_json_formatter
0.1.4
indirect
RubyGems
sqlite3
—
indirect
RubyGems
sqlite3
2.6.0
indirect
RubyGems
stringio
3.1.2
indirect
RubyGems
thor
1.3.2
indirect
RubyGems
timeout
0.4.3
indirect
RubyGems
tsort
0.2.0
indirect
RubyGems
tzinfo
2.0.6
indirect
RubyGems
unicode-display_width
3.1.4
indirect
RubyGems
unicode-emoji
4.0.4
indirect
RubyGems
uri
1.0.3
indirect
RubyGems
useragent
0.16.11
indirect
RubyGems
webmock
—
indirect
RubyGems
webmock
3.24.0
indirect
RubyGems
websocket-driver
0.7.7
indirect
RubyGems
websocket-extensions
0.1.5
indirect
RubyGems
zeitwerk
2.6.18
indirect
Dependency advisories 12
This repository publishes no package the index resolves, so its own dependency graph was assessed — 101 packages, which also include development and test pins that never ship: 12 carry known advisories, of which 0 are direct. 11 could not be assessed — no resolved version, an unsupported ecosystem, or beyond the reported package list.
Package
Version
Relation
Severity
Advisories
Fixed in
activestorage
8.0.4
indirect
critical
5
8.1.2.1
rack-session
2.1.0
indirect
critical
2
2.1.2
activesupport
8.0.4
indirect
high
3
8.1.2.1
addressable
2.8.7
indirect
high
1
2.9.0
concurrent-ruby
1.3.5
indirect
high
3
1.3.7
net-imap
0.5.8
indirect
high
8
0.6.4.1
nokogiri
1.18.2
indirect
high
15
1.19.4
rack
3.1.9
indirect
high
24
3.2.6
uri
1.0.3
indirect
high
1
1.0.4
rexml
3.4.0
indirect
moderate
1
3.4.2
websocket-driver
0.7.7
indirect
moderate
3
0.8.1
actionview
8.0.4
indirect
low
1
8.1.2.1
An advisory means the version recorded in the dependency graph falls inside an advisory’s affected range. Reachability is not analysed, and the graph includes development and test pins — a finding may concern tooling rather than shipped software.
Raw JSON report machine-readable
Feedback
Spotted something off in this report, or have thoughts to share? Wrong measurements, missed tooling, ideas, questions — anything is welcome. Every message is read and gets a response.
Related records
Inspected repositories sharing catalogue tags or ecosystems with igorkasyanchuk/active_storage_validations. Read them side by side →
Scores are signals, not warranties. They reflect publicly visible practices on GitHub — not a code audit, and not a security guarantee.
Missing data is excluded and weights renormalized, never scored as zero. Methodology is versioned and open: metrics v2.10.0, schema v0.16.0 — full methodology · metrics wiki.