Реєстр у сукупності · метрики 2.10.0

Стан Packagist.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в Packagist — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
7 469 із 7 469 проіндексованих
Місячні завантаження під інспекцією
5.2B за даними реєстрів
Медіанний індекс здоров'я
57 Помірний
Добрий або кращий
33% індекс 65 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

36% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 37% усього обсягу.

Репозиторії
19%36%20%
Обсяг завантажень
31%24%16%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Винятковий131489M9.4%
Відмінний9071.6B31%
Добрий1 4561.2B24%
Помірний2 670838M16%
Слабкий1 526579M11%
У зоні ризику658392M7.6%
Критичний12141.5M0.8%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність64
1100
Спільнота та впровадження47
1100
Сталість та врядування63
1100
Інженерна якість62
1100
Безпека42
1100
Готовність до ШІ35
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
64
Спільнота та впровадження
47
Сталість та врядування
63
Інженерна якість
62
Безпека
42
Готовність до ШІбез ваги
35

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
96% із 7 469
License detected
91% із 7 469
Automated tests
81% із 7 469
CI workflows
78% із 7 469
Contributing guide
50% із 7 469
Linter configuration
48% із 7 469
Documentation directory
23% із 7 469
Code of conduct
22% із 7 469
Security policy
17% із 7 469

Сигнали агентної ери

llms.txt
11% із 7 469
One-command bootstrap
10% із 7 469
AI agent instructions
9.0% із 7 469

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 5 406
54 · 45–63
100 – 999 1 361
67 · 54–78
1,000 – 9,999 629
77 · 60–88
10,000 and more 73
88 · 78–94

За місячними завантаженнями

Under 10K / month 2 979
53 · 45–63
10K – 1M 3 664
59 · 48–71
1M – 100M 651
71 · 51–84
100M and more 3
80 · 77–87

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.0
Fuzzing
0.0
SAST
0.5
Pinned-Dependencies
0.9
Signed-Releases
1.0
Branch-Protection
1.4
Token-Permissions
1.4
Code-Review
1.9
Security-Policy
2.4
Dependency-Update-Tool
3.3
Maintained
4.0
CI-Tests
5.2
Contributors
7.6
License
8.9
Vulnerabilities
9.1
Dangerous-Workflow
9.8
Binary-Artifacts
10.0
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
3735.0% реєстру · 5.0% з 7 469 оцінених
Пов’язаність із юрисдикціями високого ризику
2493.3% реєстру · 3.4% з 7 249 оцінених
Шкідливі залежності
80.1% реєстру · 0.4% з 1 797 оцінених
Неорганічний ріст
00% реєстру · 0% з 165 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 0 днів до інспекції.

Давність пушу
79%
Останній пушРепозиторіїЧастка
Pushed within 30 days5 89779%
31 – 90 days6308.4%
91 – 365 days6999.4%
Over a year2433.3%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

5 930Organization-stewarded медіана 57
1 539Personal accounts медіана 57

Бас-фактор мейнтейнерів

62% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 396 із понад мільйоном місячних завантажень.

1 мейнтейнер
4 586
2 мейнтейнери
1 795
3–5 мейнтейнера
945
6+ мейнтейнерів
120

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 6 452 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 2 прямі залежності — а розв'язується загалом у 11 пакетів.

Розв'язаних пакетів на репозиторій

0
106
1 – 5
1 396
6 – 20
2 945
21 – 50
781
51 – 200
733
201 – 500
193
501 – 1,000
148
Over 1,000
150

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
3 750
Власна ліцензія
1 459
Ліцензію не виявлено
687
BSD-3-Clause
462
GPL-2.0
297
Apache-2.0
294
GPL-3.0
176
AFL-3.0
66
LGPL-3.0
62
OSL-3.0
57

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в Packagist — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

npm · RubyGems · Packagist
87Відміннийіндекс здоров'я
handlebars-lang/handlebars.js
Minimal templating on steroids.
JavaScript★ 18.7K↓ 168M/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0
npm · Packagist
77Добрийіндекс здоров'я
moment/moment
Parse, validate, manipulate, and display dates in javascript.
JavaScript★ 47.9K↓ 140M/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0
npm · Packagist
80Відміннийіндекс здоров'я
PrismJS/prism
Lightweight, robust, elegant syntax highlighting.
JavaScript★ 13K↓ 109M/міс12 серп. 2026 р.
MIT12 серп. 2026 р. · метрики 2.10.0
npm · Packagist
78Добрийіндекс здоров'я
moment/moment-timezone
Timezone support for moment.js
JavaScript★ 3 876↓ 71.8M/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0
npm · Packagist
84Відміннийіндекс здоров'я
chartjs/Chart.js
Simple HTML5 Charts using the <canvas> tag
JavaScript · TypeScript★ 67.6K↓ 53.4M/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0
npm · Packagist
98Винятковийіндекс здоров'я
swagger-api/swagger-ui
Swagger UI is a collection of HTML, JavaScript, and CSS assets that dynamically generate beautiful documentation from a Swagger-compliant API.
JavaScript★ 29K↓ 50.3M/міс5 серп. 2026 р.
Apache-2.05 серп. 2026 р. · метрики 2.10.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 2.10.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-09-09 06:46 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.