Реєстр у сукупності · метрики 1.13.0

Стан NuGet.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в NuGet — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
576 із 576 проіндексованих
Місячні завантаження під інспекцією
6M за даними реєстрів
Медіанний індекс здоров'я
56 Помірний
Добрий або кращий
13% індекс 70 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

78% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 98% усього обсягу.

Репозиторії
51%28%
Обсяг завантажень
22%77%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Відмінний000%
Добрий741.3M22%
Помірний2944.6M77%
У зоні ризику16060.3K1.0%
Критичний4800%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність73
1100
Спільнота та впровадження51
1100
Сталість та врядування59
1100
Інженерна якість50
1100
Безпека50
1100
Готовність до ШІ40
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
73
Спільнота та впровадження
51
Сталість та врядування
59
Інженерна якість
50
Безпека
50
Готовність до ШІбез ваги
40

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
96% із 576
License detected
95% із 576
CI workflows
75% із 576
Automated tests
41% із 576
Documentation directory
37% із 576
Contributing guide
34% із 576
Code of conduct
25% із 576
Security policy
16% із 576
Linter configuration
4.7% із 576

Сигнали агентної ери

AI agent instructions
28% із 576
One-command bootstrap
5.0% із 576
llms.txt
3.8% із 576

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 345
55 · 44–63
100 – 999 147
54 · 43–65
1,000 – 9,999 78
66 · 46–74
10,000 and more 6
78 · 65–80

За місячними завантаженнями

Under 10K / month 17
61 · 52–68
10K – 1M 5
66 · 50–79
1M – 100M 1
62 · 62–62
100M and more 0

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.0
Fuzzing
0.1
Signed-Releases
0.1
Pinned-Dependencies
1.0
Branch-Protection
1.3
Token-Permissions
1.4
Code-Review
1.9
SAST
1.9
Security-Policy
2.2
Dependency-Update-Tool
4.5
Contributors
5.8
CI-Tests
6.3
Maintained
6.4
Vulnerabilities
9.2
Binary-Artifacts
9.3
License
9.4
Dangerous-Workflow
9.8
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
234.0% реєстру · 4.0% з 576 оцінених
Шкідливі залежності
00% реєстру · 0% з 172 оцінених
Неорганічний ріст
00% реєстру · 0% з 45 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 0 днів до інспекції.

Давність пушу
80%
Останній пушРепозиторіїЧастка
Pushed within 30 days46080%
31 – 90 days244.2%
91 – 365 days305.2%
Over a year6211%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

299Organization-stewarded медіана 60
277Personal accounts медіана 52

Бас-фактор мейнтейнерів

77% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 1 із понад мільйоном місячних завантажень.

1 мейнтейнер
442
2 мейнтейнери
88
3–5 мейнтейнера
39
6+ мейнтейнерів
6

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 517 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 9 прямих залежностей — а розв'язується загалом у 15 пакетів.

Розв'язаних пакетів на репозиторій

0
10
1 – 5
68
6 – 20
244
21 – 50
100
51 – 200
55
201 – 500
14
501 – 1,000
10
Over 1,000
16

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
351
Apache-2.0
72
Власна ліцензія
63
BSD-3-Clause
32
Ліцензію не виявлено
28
MS-PL
7
Unlicense
5
AGPL-3.0
4
GPL-3.0
4
MPL-2.0
3

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в NuGet — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

PyPI · NuGet
62Помірнийіндекс здоров'я
pythonnet/clr-loader
Loader for different .NET runtimes
Python★ 43↓ 3.6M/міс21 лип. 2026 р.
MIT21 лип. 2026 р. · метрики 1.13.0
npm · Maven · NuGet
66Помірнийіндекс здоров'я
renovatebot/pgp
Renovate PGP library
TypeScript · Java · JavaScript★ 0↓ 907.2K/міс18 лип. 2026 р.
Apache-2.018 лип. 2026 р. · метрики 1.13.0
npm · Maven · NuGet +1
76Добрийіндекс здоров'я
cdxgen/cdxgen
Creates CycloneDX Bill of Materials (BOM) for your projects from source and container images. Supports many languages and package managers. Integrate in your CI/CD pipeline with automatic submission to Dependency Track server
JavaScript★ 1 012↓ 719.2K/міс17 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 1.13.0
crates.io · NuGet · Packagist
82Добрийіндекс здоров'я
DataDog/dd-trace-php
Datadog PHP Clients
PHP★ 556↓ 607K/міс13 лип. 2026 р.
Власна ліцензія13 лип. 2026 р. · метрики 1.13.0
npm · NuGet
58Помірнийіндекс здоров'я
microsoft/node-api-dotnet
Advanced interoperability between .NET and JavaScript in the same process.
C#★ 778↓ 55.6K/міс21 лип. 2026 р.
MIT21 лип. 2026 р. · метрики 1.13.0
npm · Maven · NuGet
43У зоні ризикуіндекс здоров'я
stimulsoft/DataAdapters.JS
Опис репозиторію не опубліковано.
PHP · Python · C#★ 11↓ 55K/міс22 лип. 2026 р.
Без ліцензії22 лип. 2026 р. · метрики 1.13.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 1.13.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-07-23 09:11 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.