Реєстр у сукупності · метрики 1.13.0

Стан crates.io.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в crates.io — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
2 473 із 2 473 проіндексованих
Місячні завантаження під інспекцією
12.5B за даними реєстрів
Медіанний індекс здоров'я
62 Помірний
Добрий або кращий
27% індекс 70 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

50% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 59% усього обсягу.

Репозиторії
25%56%
Обсяг завантажень
43%40%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Відмінний49824M6.6%
Добрий6125.4B43%
Помірний1 3784.9B40%
У зоні ризику3621.2B10.0%
Критичний7267.9M0.5%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність79
1100
Спільнота та впровадження55
1100
Сталість та врядування62
1100
Інженерна якість66
1100
Безпека48
1100
Готовність до ШІ50
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
79
Спільнота та впровадження
55
Сталість та врядування
62
Інженерна якість
66
Безпека
48
Готовність до ШІбез ваги
50

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
96% із 2 473
CI workflows
95% із 2 473
License detected
94% із 2 473
Automated tests
84% із 2 473
Documentation directory
43% із 2 473
Contributing guide
39% із 2 473
Linter configuration
24% із 2 473
Security policy
23% із 2 473
Code of conduct
23% із 2 473

Сигнали агентної ери

One-command bootstrap
35% із 2 473
AI agent instructions
31% із 2 473
llms.txt
2.5% із 2 473

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 1 294
56 · 48–62
100 – 999 654
65 · 58–71
1,000 – 9,999 364
73 · 67–77
10,000 and more 161
79 · 73–83

За місячними завантаженнями

Under 10K / month 859
60 · 53–68
10K – 1M 692
63 · 55–71
1M – 100M 280
65 · 56–73
100M and more 21
73 · 66–76

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.1
Signed-Releases
0.8
Fuzzing
1.4
SAST
1.4
Token-Permissions
1.7
Branch-Protection
1.8
Pinned-Dependencies
1.9
Code-Review
2.8
Security-Policy
2.9
Dependency-Update-Tool
4.8
Vulnerabilities
5.6
Contributors
7.0
Maintained
7.3
CI-Tests
7.8
License
9.3
Binary-Artifacts
9.5
Dangerous-Workflow
9.7
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
311.3% реєстру · 1.3% з 2 473 оцінених
Шкідливі залежності
1<0.1% реєстру · 0.3% з 327 оцінених
Неорганічний ріст
00% реєстру · 0% з 122 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 0 днів до інспекції.

Давність пушу
92%
Останній пушРепозиторіїЧастка
Pushed within 30 days2 28392%
31 – 90 days461.9%
91 – 365 days763.1%
Over a year682.7%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

1 468Organization-stewarded медіана 65
1 005Personal accounts медіана 57

Бас-фактор мейнтейнерів

72% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 188 із понад мільйоном місячних завантажень.

1 мейнтейнер
1 786
2 мейнтейнери
383
3–5 мейнтейнера
234
6+ мейнтейнерів
66

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 1 352 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 12 прямих залежностей — а розв'язується загалом у 233 пакетів.

Розв'язаних пакетів на репозиторій

0
29
1 – 5
95
6 – 20
191
21 – 50
120
51 – 200
200
201 – 500
264
501 – 1,000
188
Over 1,000
265

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

Apache-2.0
950
MIT
870
Власна ліцензія
259
Ліцензію не виявлено
152
GPL-3.0
55
AGPL-3.0
49
BSD-3-Clause
45
MPL-2.0
31
ISC
12
Unlicense
10

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в crates.io — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

PyPI · crates.io
84Добрийіндекс здоров'я
pyca/cryptography
cryptography is a package designed to expose cryptographic primitives and recipes to Python developers.
Python · Rust★ 7 664↓ 1.4B/міс16 лип. 2026 р.
Власна ліцензія16 лип. 2026 р. · метрики 1.13.0
npm · crates.io
68Помірнийіндекс здоров'я
mozilla/source-map
Consume and generate source maps.
JavaScript · Rust★ 3 727↓ 1.3B/міс22 лип. 2026 р.
Власна ліцензія22 лип. 2026 р. · метрики 1.13.0
npm · crates.io
87Відміннийіндекс здоров'я
rollup/rollup
Next-generation ES module bundler
JavaScript · TypeScript★ 26.3K↓ 536M/міс22 лип. 2026 р.
Власна ліцензія22 лип. 2026 р. · метрики 1.13.0
crates.io
75Добрийіндекс здоров'я
rust-lang/futures-rs
Zero-cost asynchronous programming in Rust
Rust★ 5 881↓ 395M/міс18 лип. 2026 р.
Apache-2.018 лип. 2026 р. · метрики 1.13.0
npm · crates.io
70Добрийіндекс здоров'я
parcel-bundler/lightningcss
An extremely fast CSS parser, transformer, bundler, and minifier written in Rust.
Rust★ 7 621↓ 362M/міс20 лип. 2026 р.
MPL-2.020 лип. 2026 р. · метрики 1.13.0
PyPI · crates.io
68Помірнийіндекс здоров'я
samuelcolvin/watchfiles
Simple, modern and fast file watching and code reload for Python, written in Rust
Python · Rust★ 2 518↓ 326M/міс16 лип. 2026 р.
MIT16 лип. 2026 р. · метрики 1.13.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 1.13.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-07-23 08:02 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.