Реєстр у сукупності · метрики 2.10.0

Стан RubyGems.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в RubyGems — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
3 175 із 3 175 проіндексованих
Місячні завантаження під інспекцією
1.4B за даними реєстрів
Медіанний індекс здоров'я
62 Помірний
Добрий або кращий
46% індекс 65 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

20% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 95% усього обсягу.

Репозиторії
20%21%24%16%
Обсяг завантажень
38%41%16%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Винятковий182526M38%
Відмінний622570M41%
Добрий67118.4M1.3%
Помірний75117M1.2%
Слабкий51079K0.0%
У зоні ризику323225M16%
Критичний11638.5M2.8%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність62
1100
Спільнота та впровадження58
1100
Сталість та врядування65
1100
Інженерна якість64
1100
Безпека48
1100
Готовність до ШІ38
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
62
Спільнота та впровадження
58
Сталість та врядування
65
Інженерна якість
64
Безпека
48
Готовність до ШІбез ваги
38

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
96% із 3 175
Automated tests
95% із 3 175
License detected
94% із 3 175
CI workflows
81% із 3 175
Linter configuration
57% із 3 175
Contributing guide
36% із 3 175
Code of conduct
29% із 3 175
Documentation directory
28% із 3 175
Security policy
15% із 3 175

Сигнали агентної ери

AI agent instructions
17% із 3 175
One-command bootstrap
13% із 3 175
llms.txt
3.1% із 3 175

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 1 702
59 · 44–73
100 – 999 884
62 · 47–81
1,000 – 9,999 521
75 · 56–88
10,000 and more 68
92 · 83–96

За місячними завантаженнями

Under 10K / month 130
65 · 51–81
10K – 1M 113
83 · 64–90
1M – 100M 46
92 · 80–95
100M and more 4
84 · 44–94

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.0
Fuzzing
0.1
Signed-Releases
0.6
Branch-Protection
1.0
SAST
1.3
Pinned-Dependencies
1.6
Token-Permissions
2.0
Security-Policy
2.3
Code-Review
2.7
Dependency-Update-Tool
4.4
Maintained
5.0
CI-Tests
5.3
Vulnerabilities
7.9
Contributors
8.0
License
9.3
Binary-Artifacts
9.7
Dangerous-Workflow
9.9
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
2959.3% реєстру · 9.3% з 3 175 оцінених
Неорганічний ріст
150.5% реєстру · 4.6% з 329 оцінених
Шкідливі залежності
3<0.1% реєстру · 0.3% з 1 052 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 6 днів до інспекції.

Давність пушу
63%18%
Останній пушРепозиторіїЧастка
Pushed within 30 days2 01063%
31 – 90 days2487.8%
91 – 365 days33210%
Over a year58518%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

2 008Organization-stewarded медіана 69
1 167Personal accounts медіана 53

Бас-фактор мейнтейнерів

66% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 23 із понад мільйоном місячних завантажень.

1 мейнтейнер
2 082
2 мейнтейнери
688
3–5 мейнтейнера
343
6+ мейнтейнерів
58

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 2 914 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 2 прямі залежності — а розв'язується загалом у 15 пакетів.

Розв'язаних пакетів на репозиторій

0
70
1 – 5
463
6 – 20
1 145
21 – 50
395
51 – 200
489
201 – 500
123
501 – 1,000
72
Over 1,000
157

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
1 905
Власна ліцензія
452
Apache-2.0
357
Ліцензію не виявлено
177
BSD-2-Clause
72
GPL-3.0
42
BSD-3-Clause
40
GPL-2.0
35
AGPL-3.0
28
CC0-1.0
14

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в RubyGems — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

npm · RubyGems
32У зоні ризикуіндекс здоров'я
petkaantonov/bluebird
:bird: :zap: Bluebird is a full featured promise library with unmatched performance.
JavaScript★ 20.5K↓ 217M/міс12 серп. 2026 р.
MIT12 серп. 2026 р. · метрики 2.10.0
npm · RubyGems
80Відміннийіндекс здоров'я
dsherret/ts-morph
TypeScript Compiler API wrapper for static analysis and programmatic code changes.
TypeScript★ 6 153↓ 187M/міс12 серп. 2026 р.
MIT12 серп. 2026 р. · метрики 2.10.0
npm · Maven · RubyGems
96Винятковийіндекс здоров'я
react/react-native
A framework for building native applications using React
C++ · Kotlin · JavaScript★ 126.3K↓ 178M/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0
npm · RubyGems · Packagist
87Відміннийіндекс здоров'я
handlebars-lang/handlebars.js
Minimal templating on steroids.
JavaScript★ 18.7K↓ 168M/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0
npm · crates.io · RubyGems
96Винятковийіндекс здоров'я
facebook/flow
Adds static typing to JavaScript to improve developer productivity and code quality.
Rust · JavaScript★ 22.3K↓ 69.8M/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0
crates.io · RubyGems
80Відміннийіндекс здоров'я
GREsau/schemars
Generate JSON Schema documents from Rust code
Rust★ 1 396↓ 61.8M/міс4 серп. 2026 р.
MIT4 серп. 2026 р. · метрики 2.10.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 2.10.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-09-08 06:36 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.