Реєстр у сукупності · метрики 1.13.0

Стан Maven.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в Maven — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
885 із 885 проіндексованих
Місячні завантаження під інспекцією
530M за даними реєстрів
Медіанний індекс здоров'я
65 Помірний
Добрий або кращий
36% індекс 70 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

26% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 66% усього обсягу.

Репозиторії
33%41%16%
Обсяг завантажень
17%57%23%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Відмінний3389.5M17%
Добрий289303M57%
Помірний36014.1M2.7%
У зоні ризику142120M23%
Критичний612.6M0.5%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність82
1100
Спільнота та впровадження62
1100
Сталість та врядування65
1100
Інженерна якість67
1100
Безпека49
1100
Готовність до ШІ50
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
82
Спільнота та впровадження
62
Сталість та врядування
65
Інженерна якість
67
Безпека
49
Готовність до ШІбез ваги
50

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
95% із 885
License detected
93% із 885
Automated tests
93% із 885
CI workflows
82% із 885
Contributing guide
51% із 885
Documentation directory
45% із 885
Code of conduct
33% із 885
Linter configuration
31% із 885
Security policy
24% із 885

Сигнали агентної ери

AI agent instructions
33% із 885
One-command bootstrap
23% із 885
llms.txt
2.1% із 885

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 392
56 · 46–65
100 – 999 197
70 · 60–75
1,000 – 9,999 154
74 · 64–80
10,000 and more 142
74 · 58–81

За місячними завантаженнями

Under 10K / month 136
56 · 49–67
10K – 1M 80
69 · 63–75
1M – 100M 31
79 · 73–83
100M and more 1
40 · 40–40

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.1
Fuzzing
0.7
Signed-Releases
0.7
Branch-Protection
1.8
Token-Permissions
1.8
Pinned-Dependencies
1.9
SAST
2.4
Code-Review
3.3
Security-Policy
3.5
Vulnerabilities
4.7
Dependency-Update-Tool
5.2
CI-Tests
7.2
Maintained
7.2
Contributors
7.6
Binary-Artifacts
8.6
License
9.2
Dangerous-Workflow
9.5
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
455.1% реєстру · 5.1% з 885 оцінених
Шкідливі залежності
10.1% реєстру · 0.6% з 157 оцінених
Неорганічний ріст
10.1% реєстру · 1.3% з 79 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 1 дня до інспекції.

Давність пушу
84%
Останній пушРепозиторіїЧастка
Pushed within 30 days74484%
31 – 90 days354.0%
91 – 365 days313.5%
Over a year758.5%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

688Organization-stewarded медіана 68
197Personal accounts медіана 52

Бас-фактор мейнтейнерів

55% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 7 із понад мільйоном місячних завантажень.

1 мейнтейнер
481
2 мейнтейнери
204
3–5 мейнтейнера
144
6+ мейнтейнерів
51

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 707 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 15 прямих залежностей — а розв'язується загалом у 131 пакетів.

Розв'язаних пакетів на репозиторій

0
84
1 – 5
19
6 – 20
51
21 – 50
83
51 – 200
161
201 – 500
96
501 – 1,000
68
Over 1,000
145

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

Apache-2.0
357
MIT
211
Власна ліцензія
116
Ліцензію не виявлено
64
GPL-3.0
41
AGPL-3.0
26
BSD-3-Clause
18
MPL-2.0
15
EPL-2.0
9
GPL-2.0
7

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в Maven — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

PyPI · npm · Packagist +2
40У зоні ризикуіндекс здоров'я
google/flatbuffers
FlatBuffers: Memory Efficient Serialization Library
C++ · Rust★ 26.2K↓ 120M/міс20 лип. 2026 р.
Apache-2.020 лип. 2026 р. · метрики 1.13.0
PyPI · Maven
86Відміннийіндекс здоров'я
dmlc/xgboost
Scalable, Portable and Distributed Gradient Boosting (GBDT, GBRT or GBM) Library, for Python, R, Java, Scala, C++ and more. Runs on single machine, Hadoop, Spark, Dask, Flink and DataFlow
C++ · Python · Cuda★ 28.6K↓ 47.5M/міс18 лип. 2026 р.
Apache-2.018 лип. 2026 р. · метрики 1.13.0
Maven · npm
81Добрийіндекс здоров'я
ionic-team/capacitor
Build cross-platform Native Progressive Web Apps for iOS, Android, and the Web ⚡️
TypeScript★ 16.1K↓ 43.7M/міс14 лип. 2026 р.
MIT14 лип. 2026 р. · метрики 1.13.0
Go · Hex · Maven +4
79Добрийіндекс здоров'я
cucumber/messages
A message protocol for representing results and other information from Cucumber
C#★ 40↓ 30.1M/міс13 лип. 2026 р.
MIT13 лип. 2026 р. · метрики 1.13.0
npm · Maven · RubyGems
74Добрийіндекс здоров'я
AppAndFlow/react-native-safe-area-context
A flexible way to handle safe area insets in JS. Also works on Android and Web!
TypeScript · Objective-C · Kotlin★ 2 743↓ 29.8M/міс22 лип. 2026 р.
MIT22 лип. 2026 р. · метрики 1.13.0
PyPI · npm · Go +1
93Відміннийіндекс здоров'я
apache/airflow
Apache Airflow - A platform to programmatically author, schedule, and monitor workflows
Python★ 46.2K↓ 28.9M/міс21 лип. 2026 р.
Apache-2.021 лип. 2026 р. · метрики 1.13.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 1.13.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-07-23 18:28 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.