Реєстр у сукупності · метрики 2.10.0

Стан Go.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в Go — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
18 223 із 18 223 проіндексованих
Місячні завантаження під інспекцією
1.3B за даними реєстрів
Медіанний індекс здоров'я
56 Помірний
Добрий або кращий
34% індекс 65 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

19% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 100% усього обсягу.

Репозиторії
17%27%22%
Обсяг завантажень
25%50%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Винятковий766340M25%
Відмінний2 36972.4M5.4%
Добрий3 056680M50%
Помірний4 855198M15%
Слабкий3 9366.3M0.5%
У зоні ризику2 68551.9M3.9%
Критичний556308.4K0.0%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність72
1100
Спільнота та впровадження29
1100
Сталість та врядування53
1100
Інженерна якість63
1100
Безпека44
1100
Готовність до ШІ63
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
72
Спільнота та впровадження
29
Сталість та врядування
53
Інженерна якість
63
Безпека
44
Готовність до ШІбез ваги
63

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

Automated tests
91% із 18 223
README
90% із 18 223
License detected
88% із 18 223
CI workflows
78% із 18 223
Linter configuration
41% із 18 223
Documentation directory
41% із 18 223
Contributing guide
29% із 18 223
Security policy
18% із 18 223
Code of conduct
17% із 18 223

Сигнали агентної ери

One-command bootstrap
55% із 18 223
AI agent instructions
29% із 18 223
llms.txt
4.8% із 18 223

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 15 482
51 · 38–65
100 – 999 1 663
78 · 63–89
1,000 – 9,999 833
87 · 73–94
10,000 and more 245
94 · 88–98

За місячними завантаженнями

Under 10K / month 589
60 · 51–74
10K – 1M 126
85 · 73–92
1M – 100M 56
84 · 60–95
100M and more 1
77 · 77–77

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.1
Fuzzing
1.0
Branch-Protection
1.1
Signed-Releases
1.1
Code-Review
1.7
SAST
1.8
Token-Permissions
2.0
Pinned-Dependencies
2.2
Security-Policy
2.3
Dependency-Update-Tool
4.1
Contributors
4.5
Maintained
5.2
Vulnerabilities
5.8
CI-Tests
7.3
License
8.7
Dangerous-Workflow
9.7
Binary-Artifacts
9.8
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
6453.5% реєстру · 3.5% з 18 223 оцінених
Пов’язаність із юрисдикціями високого ризику
2921.6% реєстру · 2.0% з 14 550 оцінених
Шкідливі залежності
3<0.1% реєстру · <0.1% з 6 817 оцінених
Неорганічний ріст
00% реєстру · 0% з 131 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 3 днів до інспекції.

Давність пушу
85%
Останній пушРепозиторіїЧастка
Pushed within 30 days15 58085%
31 – 90 days1 3687.5%
91 – 365 days5383.0%
Over a year7374.0%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

9 396Organization-stewarded медіана 63
8 827Personal accounts медіана 48

Бас-фактор мейнтейнерів

82% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 17 із понад мільйоном місячних завантажень.

1 мейнтейнер
14 626
2 мейнтейнери
1 890
3–5 мейнтейнера
1 154
6+ мейнтейнерів
236

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 10 026 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 8 прямих залежностей — а розв'язується загалом у 43 пакетів.

Розв'язаних пакетів на репозиторій

0
736
1 – 5
1 285
6 – 20
1 744
21 – 50
1 554
51 – 200
2 617
201 – 500
1 123
501 – 1,000
497
Over 1,000
470

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
7 620
Apache-2.0
5 102
Ліцензію не виявлено
2 253
Власна ліцензія
1 070
GPL-3.0
497
AGPL-3.0
459
BSD-3-Clause
437
MPL-2.0
387
BSD-2-Clause
143
LGPL-3.0
64

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в Go — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

npm · Go
77Добрийіндекс здоров'я
WebReflection/flatted
A fast and minimal circular JSON parser.
JavaScript · Go · PHP★ 1 151↓ 577M/міс4 серп. 2026 р.
ISC4 серп. 2026 р. · метрики 2.10.0
PyPI · npm · Go
94Винятковийіндекс здоров'я
modal-labs/modal-client
SDK libraries for Modal
Python · Go · TypeScript★ 511↓ 82.6M/міс27 серп. 2026 р.
Apache-2.027 серп. 2026 р. · метрики 2.10.0
PyPI · npm · crates.io +1
62Помірнийіндекс здоров'я
tree-sitter/tree-sitter-bash
Bash grammar for tree-sitter
C · JavaScript★ 327↓ 41.4M/міс27 серп. 2026 р.
MIT27 серп. 2026 р. · метрики 2.10.0
npm · Packagist · Hex +4
95Винятковийіндекс здоров'я
cucumber/messages
A message protocol for representing results and other information from Cucumber
C# · PHP · Java★ 41↓ 34.8M/міс22 серп. 2026 р.
MIT22 серп. 2026 р. · метрики 2.10.0
npm · PyPI · Packagist +4
98Винятковийіндекс здоров'я
svix/svix-webhooks
The open source and enterprise-ready webhooks service 🦀
Rust · C#★ 3 392↓ 32.7M/міс8 вер. 2026 р.
MIT8 вер. 2026 р. · метрики 2.10.0
npm · PyPI · Packagist +4
96Винятковийіндекс здоров'я
cucumber/gherkin
A parser and compiler for the Gherkin language.
C★ 400↓ 32.5M/міс27 серп. 2026 р.
MIT27 серп. 2026 р. · метрики 2.10.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 2.10.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-09-09 08:04 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.