Реєстр у сукупності · метрики 1.13.0

Стан RubyGems.

Сукупна статистика всіх інспектованих репозиторіїв, що публікуються в RubyGems — як розподіляється здоров'я, де зосереджено обсяг завантажень і які практики поширені чи рідкісні, у зіставленні з усім реєстром.

Інспектовані репозиторії
2 114 із 2 114 проіндексованих
Місячні завантаження під інспекцією
460M за даними реєстрів
Медіанний індекс здоров'я
56 Помірний
Добрий або кращий
19% індекс 70 і вище

Розподіл індексу здоров'я

Останній індекс здоров'я кожного інспектованого репозиторію, з кроком п'ять пунктів на шкалі 1–100.

Де зосереджено обсяг завантажень

Сукупні місячні завантаження за діапазонами у зіставленні з кількістю репозиторіїв.

9.0% місячного обсягу завантажень під інспекцією проходить через репозиторії нижче доброго діапазону — а 1% найзавантажуваніших репозиторіїв несе 90% усього обсягу.

Репозиторії
18%46%27%
Обсяг завантажень
85%
ДіапазонРепозиторіїЗавантажень / місЧастка обсягу
Відмінний3028M6.1%
Добрий372390M85%
Помірний96334.1M7.4%
У зоні ризику5756.7M1.4%
Критичний174632K0.1%

Форми оцінок

Розподіл, що стоїть за медіаною кожної категорії, з кроком десять пунктів — де реєстр скупчується та де категорія розрізняє репозиторії або насичується.

Життєздатність54
1100
Спільнота та впровадження62
1100
Сталість та врядування64
1100
Інженерна якість62
1100
Безпека45
1100
Готовність до ШІ32
1100

Профіль категорій

Медіанна оцінка категорії в межах обсягу. Позначки — медіана всього реєстру. Категорії задокументовано у вікі методології.

Життєздатність
54
Спільнота та впровадження
62
Сталість та врядування
64
Інженерна якість
62
Безпека
45
Готовність до ШІбез ваги
32

Стан практики

Частка інспектованих репозиторіїв, де практика публічно помітна. Звіти, старіші за сигнал, виключаються з його основи й ніколи не зараховуються як відсутність.

Інженерна та спільнотна практика

README
97% із 2 114
License detected
95% із 2 114
Automated tests
94% із 2 114
CI workflows
79% із 2 114
Linter configuration
55% із 2 114
Contributing guide
38% із 2 114
Code of conduct
30% із 2 114
Documentation directory
25% із 2 114
Security policy
15% із 2 114

Сигнали агентної ери

AI agent instructions
15% із 2 114
One-command bootstrap
12% із 2 114
llms.txt
0.4% із 2 114

Сигнали, які читає категорія готовності до ШІ (без ваги в індексі).

Чи означає популярність здоров'я?

Медіанний індекс здоров'я (крапка) і середня половина репозиторіїв (смуга) для кожного інтервалу популярності, на спільній шкалі 1–100.

За зірками GitHub

Under 100 stars 1 001
54 · 44–62
100 – 999 644
55 · 44–67
1,000 – 9,999 417
64 · 52–74
10,000 and more 52
76 · 69–84

За місячними завантаженнями

Under 10K / month 128
61 · 50–69
10K – 1M 58
70 · 58–76
1M – 100M 36
77 · 68–82
100M and more 1
74 · 74–74

Безпека під мікроскопом

Середній OpenSSF Scorecard результат за кожною перевіркою в межах обсягу, від найслабших, на шкалі Scorecard 0–10. Результати перевірок здебільшого бінарні, тож середнє відображає, яка частина реєстру проходить перевірку. Перевірки, які Scorecard позначає невизначеними, виключаються з оцінювання й ніколи не зараховуються як нуль; підказка кожного рядка містить його основу.

CII-Best-Practices
0.0
Fuzzing
0.1
Signed-Releases
0.5
Branch-Protection
1.0
SAST
1.3
Pinned-Dependencies
1.5
Token-Permissions
1.9
Security-Policy
2.3
Code-Review
2.8
Dependency-Update-Tool
4.3
Maintained
4.3
CI-Tests
4.8
Vulnerabilities
8.1
Contributors
8.4
License
9.4
Binary-Artifacts
9.7
Dangerous-Workflow
9.9
Packaging
10.0

Тривожні сигнали

Знахідки, які коригують оцінку вниз, а не нараховують до неї бали. Кожну подано як кількість, як частку всього реєстру і як частоту серед репозиторіїв, для яких її взагалі можна було визначити.

Припинення супроводу
1788.4% реєстру · 8.4% з 2 114 оцінених
Пов’язаність із юрисдикціями високого ризику
1004.7% реєстру · 4.9% з 2 046 оцінених
Неорганічний ріст
150.7% реєстру · 4.5% з 333 оцінених
Шкідливі залежності
1<0.1% реєстру · 0.3% з 361 оцінених

Тривожний сигнал потребує власних свідчень, тож його база менша за реєстр. Автентичність росту оцінюється лише там, де зібрано поденну історію; знахідки щодо залежностей — лише там, де резолвився граф залежностей. Репозиторії, щодо яких свідчення не дають відповіді, до бази не входять, а не зараховуються як пройдені.

Пульс

Наскільки нещодавно кожен інспектований репозиторій востаннє бачив пуш — станом на момент інспекції.

Половина інспектованих репозиторіїв бачила пуш протягом 24 днів до інспекції.

Давність пушу
55%23%
Останній пушРепозиторіїЧастка
Pushed within 30 days1 15855%
31 – 90 days1687.9%
91 – 365 days29714%
Over a year49123%

Опіка та стійкість

Хто стоїть за інспектованими репозиторіями та від скількох людей залежить код. Обидва показники читає категорія врядування.

1 334Organization-stewarded медіана 61
780Personal accounts медіана 49

Бас-фактор мейнтейнерів

62% інспектованих репозиторіїв залежать від єдиного мейнтейнера в більшості своїх комітів — зокрема 17 із понад мільйоном місячних завантажень.

1 мейнтейнер
1 320
2 мейнтейнери
504
3–5 мейнтейнера
247
6+ мейнтейнерів
42

Айсберг залежностей

Оголошені прямі залежності у зіставленні з повним розв'язаним графом (прямі плюс транзитивні), за 1 934 звітами зі зібраним графом залежностей.

Медіанний репозиторій оголошує 2 прямі залежності — а розв'язується загалом у 13 пакетів.

Розв'язаних пакетів на репозиторій

0
58
1 – 5
372
6 – 20
764
21 – 50
268
51 – 200
268
201 – 500
63
501 – 1,000
42
Over 1,000
99

Ландшафт ліцензій

Найпоширеніші виявлені ліцензії в межах обсягу (ідентифікатори SPDX).

MIT
1 283
Власна ліцензія
332
Apache-2.0
210
Ліцензію не виявлено
99
BSD-2-Clause
53
BSD-3-Clause
29
GPL-2.0
26
AGPL-3.0
20
GPL-3.0
20
CC0-1.0
13

На що покладаються найбільше

Найзавантажуваніші репозиторії під інспекцією, що публікуються в RubyGems — записи, що важать найбільше в наведених вище цифрах. Решту охоплює повний каталог · покажчик тегів.

npm · RubyGems · Packagist
74Добрийіндекс здоров'я
handlebars-lang/handlebars.js
Minimal templating on steroids.
JavaScript★ 18.7K↓ 166M/міс22 лип. 2026 р.
MIT22 лип. 2026 р. · метрики 1.13.0
Go · Hex · Maven +4
79Добрийіндекс здоров'я
cucumber/messages
A message protocol for representing results and other information from Cucumber
C#★ 40↓ 30.1M/міс13 лип. 2026 р.
MIT13 лип. 2026 р. · метрики 1.13.0
npm · Maven · RubyGems
74Добрийіндекс здоров'я
AppAndFlow/react-native-safe-area-context
A flexible way to handle safe area insets in JS. Also works on Android and Web!
TypeScript · Objective-C · Kotlin★ 2 743↓ 29.8M/міс22 лип. 2026 р.
MIT22 лип. 2026 р. · метрики 1.13.0
npm · PyPI · Packagist +4
82Добрийіндекс здоров'я
cucumber/gherkin
A parser and compiler for the Gherkin language.
C★ 372↓ 27.8M/міс19 лип. 2026 р.
MIT19 лип. 2026 р. · метрики 1.13.0
npm · Packagist · crates.io +4
83Добрийіндекс здоров'я
svix/svix-webhooks
The open source and enterprise-ready webhooks service 🦀
Rust · C#★ 3 301↓ 21.3M/міс15 лип. 2026 р.
MIT15 лип. 2026 р. · метрики 1.13.0
npm · PyPI · RubyGems +2
84Добрийіндекс здоров'я
cucumber/cucumber-expressions
Human friendly alternative to Regular Expressions
Java · Go · C#★ 199↓ 16.4M/міс20 лип. 2026 р.
MIT20 лип. 2026 р. · метрики 1.13.0

Як читати ці цифри

  • Кожна цифра обчислена з останньої опублікованої інспекції кожного репозиторію за версіонованою методологією (наразі метрики 1.13.0). Див. методологію · шкалу діапазонів.
  • Статистика описує інспектований реєстр — програмне забезпечення, допущене до інспекції, а не випадкову вибірку всього відкритого коду. Допуск відбувається за критеріями суспільного інтересу.
  • Показники завантажень надходять від реєстрів пакетів; реєстри, що не публікують місячних чисел (Maven Central, Go, NuGet, RubyGems), не додають обсягу — а не нуль. Покриття за екосистемами задокументовано в переліку підтримуваних екосистем.
  • Якщо сигнал у звіті недоступний — незібраний граф залежностей, невизначена перевірка Scorecard, звіт, старіший за сигнал, — репозиторій виключається з основи цієї цифри й ніколи не зараховується проти неї.
  • Індекси здоров'я — це сигнали публічно видимої практики, а не аудити чи гарантії; як їх читати, пояснює стаття індекс здоров'я.
  • Цифри обчислено 2026-07-23 09:11 UTC; сукупні показники перераховуються щогодини. Вихідні дані доступні як JSON.