Реєстр у сукупності · метрики 2.10.0

Стан NuGet.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в NuGet — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
2 206 із 2 207 проіндексованих
Місячні завантаження під інспекцією
6M за даними реєстрів
Медіанний індекс здоров'я
60 Помірний
Добрий або кращий
44% індекс 65 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

8.8% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 100% усього обсягу.

Репозиторії
17%24%25%16%
Обсяг завантажень
67%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Винятковий77684.7K11%
Відмінний364777.7K13%
Добрий5394M67%
Помірний559463.7K7.7%
Слабкий36257.6K1.0%
У зоні ризику2222 7790.0%
Критичний834 8960.1%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність73
1100
Спільнота та впровадження49
1100
Сталість та врядування59
1100
Інженерна якість54
1100
Безпека52
1100
Готовність до ШІ48
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
73
Спільнота та впровадження
49
Сталість та врядування
59
Інженерна якість
54
Безпека
52
Готовність до ШІбез ваги
48

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
96% із 2 206
License detected
95% із 2 206
CI workflows
75% із 2 206
Automated tests
51% із 2 206
Contributing guide
34% із 2 206
Documentation directory
34% із 2 206
Code of conduct
27% із 2 206
Security policy
19% із 2 206
Linter configuration
4.8% із 2 206

Сигнали агентної ери

AI agent instructions
26% із 2 206
llms.txt
5.2% із 2 206
One-command bootstrap
3.4% із 2 206

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 1 537
57 · 44–73
100 – 999 442
65 · 50–80
1,000 – 9,999 202
81 · 65–90
10,000 and more 25
94 · 82–98

За місячними завантаженнями

Under 10K / month 32
69 · 53–80
10K – 1M 11
71 · 56–92
1M – 100M 1
77 · 77–77
100M and more 0

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.0
Fuzzing
0.1
Signed-Releases
0.1
Pinned-Dependencies
1.1
Branch-Protection
1.4
Token-Permissions
1.4
Code-Review
1.5
SAST
2.2
Security-Policy
2.2
Dependency-Update-Tool
4.5
Contributors
5.5
CI-Tests
6.3
Maintained
6.8
Vulnerabilities
9.1
Binary-Artifacts
9.4
License
9.4
Dangerous-Workflow
9.7
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
833.8% реєстру · 3.8% з 2 207 оцінених
Шкідливі залежності
2<0.1% реєстру · 0.1% з 1 495 оцінених
Неорганічний ріст
00% реєстру · 0% з 45 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 0 днів до інспекції.

Давність пушу
88%
Останній пушРепозиторіїЧастка
Pushed within 30 days1 95288%
31 – 90 days602.7%
91 – 365 days843.8%
Over a year1105.0%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

1 144Organization-stewarded медіана 63
1 062Personal accounts медіана 57

Бас-фактор мейнтейнерів

84% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 1 із понад мільйоном місячних завантажень.

1 мейнтейнер
1 848
2 мейнтейнери
225
3–5 мейнтейнера
115
6+ мейнтейнерів
14

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 2 016 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 8 прямих залежностей — а розв'язується загалом у 15 пакетів.

Розв'язаних пакетів на репозиторій

0
34
1 – 5
333
6 – 20
875
21 – 50
379
51 – 200
209
201 – 500
78
501 – 1,000
56
Over 1,000
52

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
1 417
Apache-2.0
282
Власна ліцензія
211
Ліцензію не виявлено
108
BSD-3-Clause
59
GPL-3.0
30
MPL-2.0
18
LGPL-3.0
14
BSD-2-Clause
12
AGPL-3.0
11

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в NuGet — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

PyPI · NuGet
77Добрийіндекс здоров'я
pythonnet/clr-loader
Loader for different .NET runtimes
Python★ 43↓ 3.1M/міс27 серп. 2026 р.
MIT27 серп. 2026 р. · метрики 2.10.0
npm · Maven · NuGet
77Добрийіндекс здоров'я
renovatebot/pgp
Renovate PGP library
TypeScript · Java · JavaScript★ 0↓ 907.2K/міс18 лип. 2026 р.
Apache-2.018 лип. 2026 р. · метрики 2.10.0
npm · Maven · NuGet +1
92Відміннийіндекс здоров'я
cdxgen/cdxgen
Creates CycloneDX Bill of Materials (BOM) for your projects from source and container images. Supports many languages and package managers. Integrate in your CI/CD pipeline with automatic submission to Dependency Track server
JavaScript★ 1 018↓ 745.3K/міс28 лип. 2026 р.
Apache-2.028 лип. 2026 р. · метрики 2.10.0
Packagist · crates.io · NuGet
96Винятковийіндекс здоров'я
DataDog/dd-trace-php
Datadog PHP Clients
PHP★ 558↓ 665.6K/міс22 серп. 2026 р.
Власна ліцензія22 серп. 2026 р. · метрики 2.10.0
PyPI · NuGet
59Помірнийіндекс здоров'я
pywinrt/pywinrt
Python projection of Windows runtime (WinRT) types.
C++★ 196↓ 362.3K/міс3 серп. 2026 р.
MIT3 серп. 2026 р. · метрики 2.10.0
npm · NuGet
63Помірнийіндекс здоров'я
microsoft/node-api-dotnet
Advanced interoperability between .NET and JavaScript in the same process.
C#★ 778↓ 55.6K/міс21 лип. 2026 р.
MIT21 лип. 2026 р. · метрики 2.10.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 2.10.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-09-07 20:06 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.