Реєстр у сукупності · метрики 2.10.0

Стан crates.io.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в crates.io — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
5 935 із 5 935 проіндексованих
Місячні завантаження під інспекцією
29.5B за даними реєстрів
Медіанний індекс здоров'я
67 Добрий
Добрий або кращий
54% індекс 65 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

32% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 42% усього обсягу.

Репозиторії
21%26%26%
Обсяг завантажень
18%26%23%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Винятковий4045.4B18%
Відмінний1 2537.7B26%
Добрий1 5226.9B23%
Помірний1 5293.7B13%
Слабкий6251.9B6.5%
У зоні ризику4303.5B12%
Критичний172391M1.3%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність73
1100
Спільнота та впровадження53
1100
Сталість та врядування62
1100
Інженерна якість67
1100
Безпека51
1100
Готовність до ШІ60
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
73
Спільнота та впровадження
53
Сталість та врядування
62
Інженерна якість
67
Безпека
51
Готовність до ШІбез ваги
60

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
95% із 5 935
License detected
94% із 5 935
CI workflows
92% із 5 935
Automated tests
78% із 5 935
Documentation directory
36% із 5 935
Contributing guide
32% із 5 935
Linter configuration
31% із 5 935
Code of conduct
18% із 5 935
Security policy
18% із 5 935

Сигнали агентної ери

One-command bootstrap
29% із 5 935
AI agent instructions
25% із 5 935
llms.txt
5.0% із 5 935

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 3 442
59 · 45–71
100 – 999 1 580
73 · 62–84
1,000 – 9,999 714
87 · 78–92
10,000 and more 199
94 · 88–97

За місячними завантаженнями

Under 10K / month 1 845
65 · 54–77
10K – 1M 1 758
73 · 59–84
1M – 100M 1 097
65 · 47–83
100M and more 40
86 · 72–91

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.0
Signed-Releases
0.7
SAST
1.1
Fuzzing
1.3
Branch-Protection
1.4
Pinned-Dependencies
1.6
Token-Permissions
1.6
Security-Policy
2.3
Code-Review
2.6
Dependency-Update-Tool
4.3
Maintained
6.3
Vulnerabilities
6.5
Contributors
6.7
CI-Tests
7.0
License
9.3
Binary-Artifacts
9.6
Dangerous-Workflow
9.8
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
3505.9% реєстру · 5.9% з 5 935 оцінених
Шкідливі залежності
5<0.1% реєстру · 0.1% з 3 258 оцінених
Неорганічний ріст
00% реєстру · 0% з 120 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 2 днів до інспекції.

Давність пушу
80%
Останній пушРепозиторіїЧастка
Pushed within 30 days4 73080%
31 – 90 days4497.6%
91 – 365 days3586.0%
Over a year3986.7%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

3 172Organization-stewarded медіана 75
2 763Personal accounts медіана 59

Бас-фактор мейнтейнерів

79% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 809 із понад мільйоном місячних завантажень.

1 мейнтейнер
4 659
2 мейнтейнери
759
3–5 мейнтейнера
420
6+ мейнтейнерів
88

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 4 468 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 11 прямих залежностей — а розв'язується загалом у 83 пакетів.

Розв'язаних пакетів на репозиторій

0
188
1 – 5
544
6 – 20
832
21 – 50
476
51 – 200
681
201 – 500
748
501 – 1,000
488
Over 1,000
511

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

Apache-2.0
2 380
MIT
2 017
Власна ліцензія
577
Ліцензію не виявлено
357
GPL-3.0
113
MPL-2.0
111
BSD-3-Clause
102
AGPL-3.0
94
Unlicense
41
BSD-2-Clause
30

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в crates.io — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

npm · crates.io
77Добрийіндекс здоров'я
mozilla/source-map
Consume and generate source maps.
JavaScript · Rust★ 3 724↓ 1.4B/міс4 серп. 2026 р.
Власна ліцензія4 серп. 2026 р. · метрики 2.10.0
npm · crates.io
94Винятковийіндекс здоров'я
tailwindlabs/tailwindcss
A utility-first CSS framework for rapid UI development.
TypeScript · Rust★ 96.4K↓ 1.1B/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0
npm · crates.io
95Винятковийіндекс здоров'я
pnpm/pnpm
Fast, disk space efficient package manager
Rust · TypeScript★ 36K↓ 581M/міс5 серп. 2026 р.
MIT5 серп. 2026 р. · метрики 2.10.0
npm · crates.io
98Винятковийіндекс здоров'я
rollup/rollup
Next-generation ES module bundler
JavaScript · TypeScript★ 26.3K↓ 528M/міс4 серп. 2026 р.
Власна ліцензія4 серп. 2026 р. · метрики 2.10.0
PyPI · crates.io
88Відміннийіндекс здоров'я
pydantic/jiter
Fast iterable JSON parser.
Rust★ 545↓ 426M/міс29 серп. 2026 р.
MIT29 серп. 2026 р. · метрики 2.10.0
npm · crates.io
83Відміннийіндекс здоров'я
parcel-bundler/lightningcss
An extremely fast CSS parser, transformer, bundler, and minifier written in Rust.
Rust★ 7 642↓ 425M/міс4 серп. 2026 р.
MPL-2.04 серп. 2026 р. · метрики 2.10.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 2.10.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-09-08 07:53 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.