Реєстр у сукупності · метрики 1.13.0

Стан Packagist.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в Packagist — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
3 172 із 3 172 проіндексованих
Місячні завантаження під інспекцією
3.9B за даними реєстрів
Медіанний індекс здоров'я
58 Помірний
Добрий або кращий
16% індекс 70 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

67% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 27% усього обсягу.

Репозиторії
55%24%
Обсяг завантажень
31%42%21%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Відмінний1598M2.5%
Добрий5071.2B31%
Помірний1 7471.6B42%
У зоні ризику776822M21%
Критичний127153M3.9%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність69
1100
Спільнота та впровадження52
1100
Сталість та врядування64
1100
Інженерна якість62
1100
Безпека45
1100
Готовність до ШІ32
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
69
Спільнота та впровадження
52
Сталість та врядування
64
Інженерна якість
62
Безпека
45
Готовність до ШІбез ваги
32

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
96% із 3 172
License detected
92% із 3 172
Automated tests
84% із 3 172
CI workflows
80% із 3 172
Contributing guide
49% із 3 172
Linter configuration
46% із 3 172
Code of conduct
28% із 3 172
Documentation directory
27% із 3 172
Security policy
24% із 3 172

Сигнали агентної ери

One-command bootstrap
13% із 3 172
AI agent instructions
12% із 3 172
llms.txt
0.6% із 3 172

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 2 034
55 · 47–62
100 – 999 681
63 · 54–70
1,000 – 9,999 393
69 · 60–76
10,000 and more 64
74 · 65–81

За місячними завантаженнями

Under 10K / month 1 232
55 · 48–62
10K – 1M 1 389
60 · 49–68
1M – 100M 480
64 · 51–72
100M and more 3
40 · 32–74

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.0
Fuzzing
0.0
SAST
0.7
Branch-Protection
1.0
Pinned-Dependencies
1.1
Signed-Releases
1.4
Token-Permissions
1.5
Code-Review
2.3
Security-Policy
2.9
Dependency-Update-Tool
4.3
Maintained
5.4
CI-Tests
5.9
Contributors
7.9
Vulnerabilities
9.0
License
9.1
Dangerous-Workflow
9.8
Binary-Artifacts
10.0
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Пов’язаність із юрисдикціями високого ризику
2618.2% реєстру · 8.4% з 3 123 оцінених
Припинення супроводу
531.7% реєстру · 1.7% з 3 172 оцінених
Шкідливі залежності
00% реєстру · 0% з 336 оцінених
Неорганічний ріст
00% реєстру · 0% з 167 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 0 днів до інспекції.

Давність пушу
86%
Останній пушРепозиторіїЧастка
Pushed within 30 days2 71986%
31 – 90 days1284.0%
91 – 365 days2558.0%
Over a year702.2%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

2 486Organization-stewarded медіана 58
686Personal accounts медіана 58

Бас-фактор мейнтейнерів

60% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 284 із понад мільйоном місячних завантажень.

1 мейнтейнер
1 898
2 мейнтейнери
838
3–5 мейнтейнера
379
6+ мейнтейнерів
54

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 2 506 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 2 прямі залежності — а розв'язується загалом у 13 пакетів.

Розв'язаних пакетів на репозиторій

0
35
1 – 5
521
6 – 20
1 059
21 – 50
276
51 – 200
356
201 – 500
110
501 – 1,000
79
Over 1,000
70

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
1 752
Власна ліцензія
368
BSD-3-Clause
263
Ліцензію не виявлено
253
GPL-2.0
160
Apache-2.0
124
GPL-3.0
104
LGPL-3.0
33
AGPL-3.0
22
LGPL-2.1
22

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в Packagist — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

npm · RubyGems · Packagist
74Добрийіндекс здоров'я
handlebars-lang/handlebars.js
Minimal templating on steroids.
JavaScript★ 18.7K↓ 166M/міс22 лип. 2026 р.
MIT22 лип. 2026 р. · метрики 1.13.0
npm · Packagist
32У зоні ризикуіндекс здоров'я
moment/moment
Parse, validate, manipulate, and display dates in javascript.
JavaScript★ 47.9K↓ 138M/міс21 лип. 2026 р.
MIT21 лип. 2026 р. · метрики 1.13.0
PyPI · npm · Packagist +2
40У зоні ризикуіндекс здоров'я
google/flatbuffers
FlatBuffers: Memory Efficient Serialization Library
C++ · Rust★ 26.2K↓ 120M/міс20 лип. 2026 р.
Apache-2.020 лип. 2026 р. · метрики 1.13.0
npm · Packagist
71Добрийіндекс здоров'я
chartjs/Chart.js
Simple HTML5 Charts using the <canvas> tag
JavaScript★ 67.6K↓ 53.6M/міс13 лип. 2026 р.
MIT13 лип. 2026 р. · метрики 1.13.0
npm · Packagist
87Відміннийіндекс здоров'я
swagger-api/swagger-ui
Swagger UI is a collection of HTML, JavaScript, and CSS assets that dynamically generate beautiful documentation from a Swagger-compliant API.
JavaScript★ 28.9K↓ 47.4M/міс22 лип. 2026 р.
Apache-2.022 лип. 2026 р. · метрики 1.13.0
npm · Packagist
58Помірнийіндекс здоров'я
yiisoft/yii2-framework
[READ ONLY] Yii 2 framework core code only. This is a subtree split off the "yii2" repository
PHP★ 234↓ 41.9M/міс13 лип. 2026 р.
BSD-3-Clause13 лип. 2026 р. · метрики 1.13.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 1.13.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-07-23 08:02 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.