Реєстр у сукупності · метрики 2.10.0

Стан Hex.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в Hex — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
1 267 із 1 267 проіндексованих
Місячні завантаження під інспекцією
287M за даними реєстрів
Медіанний індекс здоров'я
51 Помірний
Добрий або кращий
22% індекс 65 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

23% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 68% усього обсягу.

Репозиторії
32%31%
Обсяг завантажень
39%32%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Винятковий12111M39%
Відмінний9490.3M32%
Добрий17619M6.6%
Помірний41038.6M13%
Слабкий38822M7.7%
У зоні ризику1715.5M1.9%
Критичний16293.1K0.1%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність49
1100
Спільнота та впровадження49
1100
Сталість та врядування62
1100
Інженерна якість55
1100
Безпека39
1100
Готовність до ШІ31
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
49
Спільнота та впровадження
49
Сталість та врядування
62
Інженерна якість
55
Безпека
39
Готовність до ШІбез ваги
31

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

Automated tests
98% із 1 267
README
98% із 1 267
License detected
92% із 1 267
CI workflows
82% із 1 267
Contributing guide
20% із 1 267
Code of conduct
17% із 1 267
Documentation directory
13% із 1 267
Security policy
4.4% із 1 267
Linter configuration
2.5% із 1 267

Сигнали агентної ери

One-command bootstrap
14% із 1 267
AI agent instructions
12% із 1 267
llms.txt
1.0% із 1 267

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 816
48 · 36–59
100 – 999 366
54 · 44–65
1,000 – 9,999 81
75 · 58–84
10,000 and more 4
94 · 80–96

За місячними завантаженнями

Under 10K / month 614
48 · 36–59
10K – 1M 514
54 · 44–67
1M – 100M 34
73 · 51–83
100M and more 0

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.0
SAST
0.4
Signed-Releases
0.4
Branch-Protection
0.6
Pinned-Dependencies
0.8
Fuzzing
1.0
Security-Policy
1.4
Token-Permissions
1.8
Code-Review
2.2
Dependency-Update-Tool
2.7
Maintained
3.8
CI-Tests
4.0
Vulnerabilities
6.2
Contributors
6.4
License
9.1
Binary-Artifacts
10.0
Dangerous-Workflow
10.0
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
292.3% реєстру · 2.3% з 1 267 оцінених
Неорганічний ріст
1<0.1% реєстру · 2.6% з 39 оцінених
Шкідливі залежності
00% реєстру · 0% з 42 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 41 дня до інспекції.

Давність пушу
44%19%23%
Останній пушРепозиторіїЧастка
Pushed within 30 days55744%
31 – 90 days23619%
91 – 365 days28723%
Over a year18715%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

698Organization-stewarded медіана 57
569Personal accounts медіана 44

Бас-фактор мейнтейнерів

80% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 14 із понад мільйоном місячних завантажень.

1 мейнтейнер
1 002
2 мейнтейнери
182
3–5 мейнтейнера
71
6+ мейнтейнерів
3

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 953 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 0 прямих залежностей — а розв'язується загалом у 0 пакетів.

Розв'язаних пакетів на репозиторій

0
798
1 – 5
10
6 – 20
18
21 – 50
31
51 – 200
45
201 – 500
21
501 – 1,000
18
Over 1,000
12

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
626
Apache-2.0
311
Власна ліцензія
185
Ліцензію не виявлено
102
BSD-2-Clause
11
BSD-3-Clause
10
AGPL-3.0
6
ISC
4
GPL-3.0
3
GPL-2.0
2

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в Hex — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

npm · Hex
81Відміннийіндекс здоров'я
supabase/phoenix
Peace of mind from prototype to production
Elixir · JavaScript★ 3↓ 66.9M/міс27 серп. 2026 р.
MIT27 серп. 2026 р. · метрики 2.10.0
npm · PyPI · Hex +2
99Винятковийіндекс здоров'я
taskforcesh/bullmq
BullMQ - Message Queue and Batch processing for NodeJS, Python, .NET, Elixir, Rust and PHP based on Redis or PostgreSQL
TypeScript · Rust · Elixir★ 9 336↓ 36.1M/міс27 серп. 2026 р.
MIT27 серп. 2026 р. · метрики 2.10.0
npm · Packagist · Hex +4
95Винятковийіндекс здоров'я
cucumber/messages
A message protocol for representing results and other information from Cucumber
C# · PHP · Java★ 41↓ 34.8M/міс22 серп. 2026 р.
MIT22 серп. 2026 р. · метрики 2.10.0
npm · PyPI · Packagist +4
96Винятковийіндекс здоров'я
cucumber/gherkin
A parser and compiler for the Gherkin language.
C★ 400↓ 32.5M/міс27 серп. 2026 р.
MIT27 серп. 2026 р. · метрики 2.10.0
PyPI · crates.io · Go +1
91Відміннийіндекс здоров'я
ethereum/c-kzg-4844
A minimal implementation of the Polynomial Commitments API for EIP-4844 and EIP-7594, written in C.
C · Rust★ 174↓ 7.4M/міс27 серп. 2026 р.
Apache-2.027 серп. 2026 р. · метрики 2.10.0
npm · Hex
93Винятковийіндекс здоров'я
phoenixframework/phoenix
Peace of mind from prototype to production
Elixir · JavaScript★ 23.1K↓ 6.1M/міс5 серп. 2026 р.
MIT5 серп. 2026 р. · метрики 2.10.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 2.10.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-09-06 14:50 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.