Реєстр у сукупності · метрики 1.13.0

Стан PyPI.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в PyPI — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
5 315 із 5 315 проіндексованих
Місячні завантаження під інспекцією
51.6B за даними реєстрів
Медіанний індекс здоров'я
62 Помірний
Добрий або кращий
32% індекс 70 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

35% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 65% усього обсягу.

Репозиторії
28%46%17%
Обсяг завантажень
27%38%23%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Відмінний21514B27%
Добрий1 50119.4B38%
Помірний2 44512B23%
У зоні ризику9204.9B9.5%
Критичний2341.3B2.5%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність75
1100
Спільнота та впровадження58
1100
Сталість та врядування62
1100
Інженерна якість75
1100
Безпека48
1100
Готовність до ШІ47
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
75
Спільнота та впровадження
58
Сталість та врядування
62
Інженерна якість
75
Безпека
48
Готовність до ШІбез ваги
47

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
97% із 5 315
License detected
96% із 5 315
Automated tests
94% із 5 315
CI workflows
90% із 5 315
Documentation directory
67% із 5 315
Linter configuration
57% із 5 315
Contributing guide
48% із 5 315
Code of conduct
27% із 5 315
Security policy
23% із 5 315

Сигнали агентної ери

One-command bootstrap
51% із 5 315
AI agent instructions
28% із 5 315
llms.txt
2.5% із 5 315

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 2 510
57 · 48–64
100 – 999 1 472
65 · 53–73
1,000 – 9,999 959
72 · 62–79
10,000 and more 374
80 · 74–86

За місячними завантаженнями

Under 10K / month 1 217
59 · 51–67
10K – 1M 669
66 · 58–73
1M – 100M 798
67 · 53–77
100M and more 93
78 · 62–84

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.1
Fuzzing
0.7
Signed-Releases
1.1
Branch-Protection
1.5
Pinned-Dependencies
1.6
SAST
1.8
Token-Permissions
1.9
Code-Review
2.7
Security-Policy
3.0
Dependency-Update-Tool
4.7
Maintained
6.0
Vulnerabilities
6.5
CI-Tests
6.8
Contributors
7.1
License
9.5
Binary-Artifacts
9.7
Dangerous-Workflow
9.7
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Пов’язаність із юрисдикціями високого ризику
1803.4% реєстру · 3.7% з 4 869 оцінених
Припинення супроводу
1402.6% реєстру · 2.6% з 5 315 оцінених
Неорганічний ріст
1<0.1% реєстру · 0.2% з 516 оцінених
Шкідливі залежності
00% реєстру · 0% з 1 196 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 2 днів до інспекції.

Давність пушу
76%
Останній пушРепозиторіїЧастка
Pushed within 30 days4 05976%
31 – 90 days2835.3%
91 – 365 days4528.5%
Over a year5219.8%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

3 310Organization-stewarded медіана 67
2 005Personal accounts медіана 56

Бас-фактор мейнтейнерів

68% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 507 із понад мільйоном місячних завантажень.

1 мейнтейнер
3 595
2 мейнтейнери
948
3–5 мейнтейнера
591
6+ мейнтейнерів
165

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 4 080 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 2 прямі залежності — а розв'язується загалом у 23 пакетів.

Розв'язаних пакетів на репозиторій

0
345
1 – 5
744
6 – 20
889
21 – 50
539
51 – 200
732
201 – 500
357
501 – 1,000
201
Over 1,000
273

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
2 105
Apache-2.0
1 229
Власна ліцензія
764
BSD-3-Clause
387
Ліцензію не виявлено
203
GPL-3.0
181
AGPL-3.0
130
BSD-2-Clause
89
MPL-2.0
52
LGPL-3.0
47

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в PyPI — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

PyPI
89Відміннийіндекс здоров'я
pypa/packaging
Core utilities for Python packages
Python★ 745↓ 2.1B/міс16 лип. 2026 р.
Власна ліцензія16 лип. 2026 р. · метрики 1.13.0
PyPI
89Відміннийіндекс здоров'я
psf/requests
A simple, yet elegant, HTTP library.
Python★ 54.1K↓ 1.7B/міс16 лип. 2026 р.
Apache-2.016 лип. 2026 р. · метрики 1.13.0
PyPI
71Добрийіндекс здоров'я
kjd/idna
Internationalized Domain Names for Python (IDNA 2008 and UTS #46)
Python★ 287↓ 1.6B/міс16 лип. 2026 р.
BSD-3-Clause16 лип. 2026 р. · метрики 1.13.0
PyPI · crates.io
84Добрийіндекс здоров'я
pyca/cryptography
cryptography is a package designed to expose cryptographic primitives and recipes to Python developers.
Python · Rust★ 7 664↓ 1.4B/міс16 лип. 2026 р.
Власна ліцензія16 лип. 2026 р. · метрики 1.13.0
PyPI
88Відміннийіндекс здоров'я
aio-libs/aiobotocore
asyncio support for botocore library using aiohttp
Python★ 1 418↓ 1.2B/міс17 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 1.13.0
PyPI
91Відміннийіндекс здоров'я
numpy/numpy
The fundamental package for scientific computing with Python.
Python · C★ 32.4K↓ 1.1B/міс22 лип. 2026 р.
Власна ліцензія22 лип. 2026 р. · метрики 1.13.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 1.13.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-07-23 17:20 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.