Реєстр у сукупності · метрики 1.13.0

Стан Go.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в Go — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
10 147 із 10 149 проіндексованих
Місячні завантаження під інспекцією
1.2B за даними реєстрів
Медіанний індекс здоров'я
53 Помірний
Добрий або кращий
14% індекс 70 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

72% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 100% усього обсягу.

Репозиторії
47%34%
Обсяг завантажень
23%60%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Відмінний13455.3M4.7%
Добрий1 289273M23%
Помірний4 724715M60%
У зоні ризику3 472139M12%
Критичний5284 4560.0%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність74
1100
Спільнота та впровадження30
1100
Сталість та врядування53
1100
Інженерна якість65
1100
Безпека42
1100
Готовність до ШІ56
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
74
Спільнота та впровадження
30
Сталість та врядування
53
Інженерна якість
65
Безпека
42
Готовність до ШІбез ваги
56

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
91% із 10 147
Automated tests
91% із 10 147
License detected
87% із 10 147
CI workflows
78% із 10 147
Documentation directory
43% із 10 147
Linter configuration
42% із 10 147
Contributing guide
31% із 10 147
Code of conduct
19% із 10 147
Security policy
18% із 10 147

Сигнали агентної ери

One-command bootstrap
56% із 10 147
AI agent instructions
31% із 10 147
llms.txt
1.6% із 10 147

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 8 712
51 · 42–60
100 – 999 865
68 · 60–76
1,000 – 9,999 412
75 · 69–82
10,000 and more 158
81 · 76–87

За місячними завантаженнями

Under 10K / month 1 462
52 · 40–59
10K – 1M 65
69 · 62–76
1M – 100M 47
72 · 57–81
100M and more 2
52 · 34–71

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.1
Fuzzing
1.0
Signed-Releases
1.1
Branch-Protection
1.2
Code-Review
1.7
SAST
1.9
Token-Permissions
1.9
Pinned-Dependencies
2.1
Security-Policy
2.4
Dependency-Update-Tool
4.1
Contributors
4.4
Maintained
5.5
Vulnerabilities
6.1
CI-Tests
7.6
License
8.7
Dangerous-Workflow
9.7
Binary-Artifacts
9.8
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Пов’язаність із юрисдикціями високого ризику
2382.4% реєстру · 3.0% з 7 974 оцінених
Припинення супроводу
640.6% реєстру · 0.6% з 10 149 оцінених
Шкідливі залежності
00% реєстру · 0% з 1 227 оцінених
Неорганічний ріст
00% реєстру · 0% з 145 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 2 днів до інспекції.

Давність пушу
96%
Останній пушРепозиторіїЧастка
Pushed within 30 days9 69796%
31 – 90 days900.9%
91 – 365 days1241.2%
Over a year2362.3%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

5 602Organization-stewarded медіана 58
4 545Personal accounts медіана 49

Бас-фактор мейнтейнерів

80% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 11 із понад мільйоном місячних завантажень.

1 мейнтейнер
8 015
2 мейнтейнери
1 158
3–5 мейнтейнера
676
6+ мейнтейнерів
141

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 5 423 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 9 прямих залежностей — а розв'язується загалом у 55 пакетів.

Розв'язаних пакетів на репозиторій

0
303
1 – 5
554
6 – 20
942
21 – 50
830
51 – 200
1 518
201 – 500
697
501 – 1,000
311
Over 1,000
268

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
4 122
Apache-2.0
2 921
Ліцензію не виявлено
1 294
Власна ліцензія
580
GPL-3.0
292
AGPL-3.0
287
BSD-3-Clause
228
MPL-2.0
202
BSD-2-Clause
69
GPL-2.0
36

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в Go — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

npm · Go
65Помірнийіндекс здоров'я
WebReflection/flatted
A fast and minimal circular JSON parser.
JavaScript · Go · PHP★ 1 149↓ 553M/міс22 лип. 2026 р.
ISC22 лип. 2026 р. · метрики 1.13.0
PyPI · npm · Packagist +2
40У зоні ризикуіндекс здоров'я
google/flatbuffers
FlatBuffers: Memory Efficient Serialization Library
C++ · Rust★ 26.2K↓ 120M/міс20 лип. 2026 р.
Apache-2.020 лип. 2026 р. · метрики 1.13.0
Go · npm · PyPI
73Добрийіндекс здоров'я
modal-labs/modal-client
SDK libraries for Modal
Python★ 493↓ 56.5M/міс14 лип. 2026 р.
Apache-2.014 лип. 2026 р. · метрики 1.13.0
Go · Hex · Maven +4
79Добрийіндекс здоров'я
cucumber/messages
A message protocol for representing results and other information from Cucumber
C#★ 40↓ 30.1M/міс13 лип. 2026 р.
MIT13 лип. 2026 р. · метрики 1.13.0
PyPI · npm · Go +1
93Відміннийіндекс здоров'я
apache/airflow
Apache Airflow - A platform to programmatically author, schedule, and monitor workflows
Python★ 46.2K↓ 28.9M/міс21 лип. 2026 р.
Apache-2.021 лип. 2026 р. · метрики 1.13.0
npm · PyPI · Packagist +4
82Добрийіндекс здоров'я
cucumber/gherkin
A parser and compiler for the Gherkin language.
C★ 372↓ 27.8M/міс19 лип. 2026 р.
MIT19 лип. 2026 р. · метрики 1.13.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 1.13.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-07-23 08:02 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.