Публічний реєстр
Звіт про здоров'я програмного забезпеченнясхема 0.31.0 · метрики 2.5.0 · 2026-08-07 02:11 UTC

TransluceAI / docent

Python · TypeScriptВласна ліцензія★ 119 зірок⑂ 12 форківз серп. 2025 р.Переглянути на GitHub ↗
ТипІнструмент командного рядкаМережевий сервісБібліотекаяк це визначено

TransluceAI/docent має індекс здоров’я 54 зі 100, що відповідає смузі «Помірний». Найвищий показник — AI Readiness (69/100), найнижчий — Vitality (47/100). Останнє оновлення було 2 дні тому. Більшість нещодавньої роботи виконує один учасник.

54
загалом / 100
Помірний

Індекс здоров'я програмного забезпечення

Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).

54
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
ЖиттєздатністьСпільнота тавпровадженняСталість таврядуванняІнженернаякістьБезпекаГотовність доШІ

Профіль оцінок

Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.

Зважений загальний бал 53 калібровано до 54 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).

Власність

TransluceОрганізація
337 підписників13 публічних репозиторіївз черв. 2024 р.

За цим репозиторієм стоїть організація — спільна, підзвітна опіка, здатна пережити будь-якого окремого мейнтейнера.

Пакетні екосистеми

РеєстрПакетВерсіяЗавантажень / місВерсіїОстання публікація
PyPIdocent-python0.1.7840 731840 днів тому

Метрики за категоріями

Життєздатність

Чи живий проєкт — чи пишеться код і чи виходять релізи?

47Слабкий · 21% загального індексу
Як обчислюється оцінка
36/36Свіжість push — останній push 2 дн. тому
14.5/36Ритм комітів — 21/52 тижнів із комітами
18/18Обсяг комітів — 107 комітів за останній рік
10/10OpenSSF Scorecard: Maintained — 30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
Використані вхідні дані
commits_last_year107
human_commit_share0,42
days_since_last_push2
active_weeks_last_year21
Як обчислюється оцінка
0/27Випускає релізи — релізів не опубліковано
0/36Свіжість релізів — релізів немає
0/27Ритм релізів — релізів немає
0/10OpenSSF Scorecard: Signed-Releases — немає даних
Використані вхідні дані
releases_count0
Виключено з оцінювання (немає даних або не застосовно): OpenSSF Scorecard: Signed-Releases. Залишкові ваги перенормовано.

Спільнота та впровадження

Чи має проєкт користувачів, завантаження, увагу та влаштовані умови для контриб’юторів?

51Помірний · 17% загального індексу
Як обчислюється оцінка
33.6/60Зірки — 119 зірок
8.7/25Форки — 12 форків
0/15Спостерігачі — 1 спостерігачів
Використані вхідні дані
forks12
stars119
watchers1
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Як обчислюється оцінка
22.5/22.5README
16.9/22.5Ліцензія — файл ліцензії наявний, не є визнаною ліцензією
0/18Настанови CONTRIBUTING
0/13.5Кодекс поведінки
0/7.2Шаблон issue
0/6.3Шаблон PR
Використані вхідні дані
has_readmeтак
has_licenseтак
readme_badges4
has_contributingні
has_issue_templateні
has_code_of_conductні
readme_badge_servicesshields.io
has_pull_request_templateні
Як обчислюється оцінка
61.5/80Щомісячні завантаження — 40 731 завантажень/місяць у pypi
0/20Залежні пакети в реєстрі — ця екосистема цього не повідомляє
Використані вхідні дані
packagesdocent-python
dependents
ecosystemspypi
total_downloads
monthly_downloads40 731
Виключено з оцінювання (немає даних або не застосовно): Залежні пакети в реєстрі. Залишкові ваги перенормовано.

Сталість та врядування

Чи переживе проєкт своїх людей — бас-фактор, реактивність, хто за ним стоїть і як супроводжуються пакети?

53Помірний · 23% загального індексу
Як обчислюється оцінка
9/54Бас-фактор — на 1 контриб’ютор(ів) припадає половина всіх комітів
3.8/22.5Розподіл комітів — головний контриб’ютор — автор 83% комітів
5.4/13.5Широта контриб’юторів — 4 контриб’юторів
3/10OpenSSF Scorecard: Contributors — project has 1 contributing companies or organizations -- score normalized to 3
Використані вхідні дані
bus_factor1
contributors_sampled4
top_contributor_share0,83
Як обчислюється оцінка
21/42Вирішення issue — закрито 50% issue
24.3/30Прийняття PR — злито 60/74 вирішених PR
0/13Newcomer PR acceptance — злито 0/1 PR від новачків за 30 дн.
0/15OpenSSF Scorecard: Code-Review — Found 0/1 approved changesets -- score normalized to 0
Використані вхідні дані
merged_prs60
open_issues1
closed_issues1
prs_merged_7d0
prs_decided_7d0
prs_merged_30d0
prs_decided_30d1
issue_closed_ratio0,5
closed_unmerged_prs14
first_time_authors_30d1
first_time_prs_merged_30d0
first_time_prs_decided_30d1
Як обчислюється оцінка
30/30Підтримка власника — у власності організації
0/20Верифікований домен
18.2/25Охоплення власника — 337 підписників у TransluceAI
12.6/25Послужний список — 13 публічних репозиторіїв, вік облікового запису ~2 р.
Використані вхідні дані
followers337
owner_typeOrganization
is_verified
owner_loginTransluceAI
public_repos13
account_age_days785

Супровід пакетів

100Винятковий
Як обчислюється оцінка
25/25Опубліковано й доступно — 1 пакет(ів) у pypi
35/35Свіжість публікацій — остання публікація 0 дн. тому
20/20Історія версій — 84 опублікованих версій
20/20Не застарілий — активний, не deprecated і не yanked
Використані вхідні дані
packagesdocent-python
ecosystemspypi
any_deprecatedні
min_days_since_publish0

Інженерна якість

Чи наявні базові інженерні практики та документація?

58Помірний · 19% загального індексу
Як обчислюється оцінка
0/24Процеси CI
24/24Наявні тести
16/16Конфігурація лінтера — .eslintrc.json
9.6/9.6Pre-commit-хуки
0/6.4.editorconfig
0/20OpenSSF Scorecard: CI-Tests — 0 out of 15 merged PRs checked by a CI test -- score normalized to 0
Використані вхідні дані
has_ciні
has_testsтак
has_editorconfigні
has_linter_configтак
has_precommit_configтак
Як обчислюється оцінка
30/30README
25/25Каталог документації
15/15Сайт документації / домашня сторінка — https://docent.transluce.org
0/10Опис репозиторію
0/10Теми
0/10Wiki
Використані вхідні дані
topics
has_wikiні
homepagehttps://docent.transluce.org
has_readmeтак
has_docs_dirтак
has_descriptionні

Безпека

Чи міцні видимі практики безпеки й ланцюга постачання, без непослабленої пов’язаності з юрисдикціями високого ризику?

51Помірний · 16% загального індексу

Стан безпеки

39Слабкий
Як обчислюється оцінка
7.5/7.5Binary-Artifacts — no binaries found in the repo
0/7.5Branch-Protection — немає даних
0/2.5CI-Tests — 0 out of 15 merged PRs checked by a CI test -- score normalized to 0
0/2.5CII-Best-Practices — no effort to earn an OpenSSF best practices badge detected
0/7.5Code-Review — Found 0/1 approved changesets -- score normalized to 0
0.8/2.5Contributors — project has 1 contributing companies or organizations -- score normalized to 3
0/10Dangerous-Workflow — немає даних
7.5/7.5Dependency-Update-Tool — update tool detected
0/5Fuzzing — project is not fuzzed
2.2/2.5Ліцензія — license file detected
7.5/7.5Maintained — 30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
0/5Packaging — немає даних
0.5/5Pinned-Dependencies — dependency not pinned by hash detected -- score normalized to 1
0/5SAST — SAST tool is not run on all commits -- score normalized to 0
0/5Security-Policy — security policy file not detected
0/7.5Signed-Releases — немає даних
0/7.5Token-Permissions — немає даних
0/7.5Vulnerabilities — 120 existing vulnerabilities detected
Використані вхідні дані
sourceopenssf_scorecard
checks_evaluated13
scorecard_versionv5.5.0
checks_inconclusive5
scorecard_aggregate3,9
Виключено з оцінювання (немає даних або не застосовно): branch_protection, dangerous_workflow, packaging, signed_releases, token_permissions. Залишкові ваги перенормовано.
Як обчислюється оцінка
35/35Прямі залежності без відомих сповіщень — жодна пряма залежність не має відомих сповіщень
0/25Непрямі залежності без відомих сповіщень — транзитивний набір не відокремлюється від залежностей розробки й тестування в цьому обсязі
0/40Немає задавнених сповіщень — жодне сповіщення не має дати публікації
Використані вхідні дані
sourceosv
advisories84
affected_packages10
assessed_packages295
unassessed_packages81
affected_by_severitycritical 1, high 6, moderate 3
direct_affected_packages0
Виключено з оцінювання (немає даних або не застосовно): Непрямі залежності без відомих сповіщень, Немає задавнених сповіщень. Залишкові ваги перенормовано. Звірено 295 резолвлених залежностей із OSV. 81 не вдалося оцінити — немає резолвленої версії, непідтримувана екосистема або поза межами звітованого переліку пакетів. Цей репозиторій не публікує пакета, який резолвить індекс, тож натомість оцінено граф залежностей репозиторію. Цей граф змішує закріплені версії для розробки й тестування зі справді постачаними залежностями, тож оцінюються лише задекларовані runtime-залежності; транзитивні знахідки подаються як контекст і в оцінку не входять. Досяжність не аналізується.

Готовність до ШІ

Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.

69Добрий · 4% загального індексу
Як обчислюється оцінка
45/45Інструкції для агентів — .cursor/rules/backend.mdc, .cursor/rules/frontend.mdc, .cursor/rules/local_setup.mdc, .cursor/rules/schemas.mdc
0/15Машиночитана документація (llms.txt)
40/40Читабельна історія комітів — намір зазначено у 39 з 42 людських комітів (структурований заголовок або пояснювальний текст)
Використані вхідні дані
has_llms_txtні
legible_history_share0,929
agent_instruction_files.cursor/rules/backend.mdc, .cursor/rules/frontend.mdc, .cursor/rules/local_setup.mdc, .cursor/rules/schemas.mdc
agent_instruction_max_bytes3 087
Як обчислюється оцінка
0/18Розгортання однією командою
22/22Автоматизовані тести
11/11Конфігурація лінтера / форматера — .eslintrc.json
11/11Статична перевірка типів — docent/docent/py.typed, docent_core/_server/py.typed, docent_core/_web/tsconfig.json, docent_core/py.typed
10/10Відтворюване середовище — Dockerfile, lockfile
0/10Підтверджена практика роботи з агентами — серед останніх 100 комітів немає створених агентом
8/8Автоматизоване супроводження — 58 з останніх 100 комітів — автоматичні оновлення залежностей
1/10OpenSSF Scorecard: Pinned-Dependencies — dependency not pinned by hash detected -- score normalized to 1
Використані вхідні дані
has_nixні
has_testsтак
lockfilesuv.lock
has_dockerfileтак
typed_languageні
bootstrap_files
has_devcontainerні
has_linter_configтак
typecheck_configsdocent/docent/py.typed, docent_core/_server/py.typed, docent_core/_web/tsconfig.json, docent_core/py.typed
agent_commit_share0
toolchain_manifests
dependency_bot_commit_share0,58
Як обчислюється оцінка
27/45Типізований код — Python з конфігурацією перевірки типів (docent/docent/py.typed, docent_core/_server/py.typed, docent_core/_web/tsconfig.json, docent_core/py.typed)
54.5/55Керовані розміри файлів — 3/347 файлів вихідного коду понад 60 КБ
Використані вхідні дані
primary_languagePython
largest_source_bytes94 039
source_files_sampled347
oversized_source_files3
Як обчислюється оцінка
0/40Схема API (OpenAPI/GraphQL/proto)
0/20Сервер MCP
40/40Придатні до запуску приклади — examples, notebooks, samples
Використані вхідні дані
example_dirsexamples, notebooks, samples
has_mcp_signalні
api_schema_files

Ключові факти

119зірок GitHub
4контриб'юторів
107комітів за останні 12 місяців
2днів від останнього пушу
0релізів
1бас-фактор
1відкритих issue
PyPIпакетних екосистем

Попередження щодо збору даних

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
  • Could not fetch pypi package 'docent-core' from its registry
  • deps.dev does not index pypi:docent-python@0.1.78; advisories assessed against the repository dependency graph instead

Докладніше

Історія зірок і форків 0 ★ / 12 ⇿
0Зірки
12Форки

Коли додано кожну зірку й форк — зібрано з GitHub і згруповано за днями. Кумулятивне зростання розміщено просто над денними додаваннями, з яких воно складається, тож їх видно одне проти одного: рівномірне органічне накопичення виглядає зовсім інакше, ніж різкий короткочасний сплеск. Там, де цю різницю можна виміряти, її подано як автентичність росту.

0246810121212025-102026-032026-08
OpenSSF Scorecard 3.9 / 10
3.9сукупно

Незалежна, не прив'язана до інструментів оцінка безпеки від відкритого проєкту OpenSSF Scorecard. Кожна перевірка винагороджує практику безпеки, а не інструмент конкретного постачальника. Перевірки, які Scorecard не зміг визначити, позначено н/д і виключено з оцінки безпеки (вони ніколи не зараховуються як нуль).Scorecard v5.5.0 · 2026-08-07 02:11 UTC

10Binary-Artifactsno binaries found in the repo
н/дBranch-Protectioninternal error: error during branchesHandler.setup: internal error: some github tokens can't read classic branch protection rules: https://github.com/ossf/scorecard-action/blob/main/docs/authentication/fine-grained-auth-token.md
0CI-Tests0 out of 15 merged PRs checked by a CI test -- score normalized to 0
0CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
0Code-ReviewFound 0/1 approved changesets -- score normalized to 0
3Contributorsproject has 1 contributing companies or organizations -- score normalized to 3
н/дDangerous-Workflowno workflows found
10Dependency-Update-Toolupdate tool detected
0Fuzzingproject is not fuzzed
9Licenselicense file detected
10Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
н/дPackagingpackaging workflow not detected
1Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 1
0SASTSAST tool is not run on all commits -- score normalized to 0
0Security-Policysecurity policy file not detected
н/дSigned-Releasesno releases found
н/дToken-PermissionsNo tokens found
0Vulnerabilities120 existing vulnerabilities detected
Прямі залежності 42
РеєстрПакетОбмеження версіїМаніфест
PyPIpydantic>=2.11.7docent/pyproject.toml
PyPIpyyaml>=6.0.2docent/pyproject.toml
PyPItiktoken>=0.7.0docent/pyproject.toml
PyPItqdm>=4.67.1docent/pyproject.toml
PyPIbackoff>=2.2.1docent/pyproject.toml
PyPIinspect-ai>=0.3.132docent/pyproject.toml
PyPIopentelemetry-api>=1.34.1docent/pyproject.toml
PyPIopentelemetry-sdk>=1.34.1docent/pyproject.toml
PyPIopentelemetry-exporter-otlp-proto-grpc>=1.34.1docent/pyproject.toml
PyPIopentelemetry-exporter-otlp-proto-http>=1.34.1docent/pyproject.toml
PyPIopentelemetry-instrumentation-anthropic>=0.44.1docent/pyproject.toml
PyPIopentelemetry-instrumentation-bedrock>=0.44.1docent/pyproject.toml
PyPIopentelemetry-instrumentation-langchain>=0.44.1docent/pyproject.toml
PyPIopentelemetry-instrumentation-openai>=0.44.1docent/pyproject.toml
PyPIopentelemetry-instrumentation-threading>=0.55b1docent/pyproject.toml
PyPIpython-dotenv>=1.2.2pyproject.toml
PyPItyper>=0.16.0pyproject.toml
PyPIinspect-ai>=0.3.93pyproject.toml
PyPIfastapi>=0.114.1pyproject.toml
PyPIuvicorn>=0.23.1pyproject.toml
PyPIwatchdog>=6.0.0pyproject.toml
PyPIsentry-sdk>=2.38.0pyproject.toml
PyPIsqlalchemy>=2.0.40pyproject.toml
PyPIpgvector>=0.4.0pyproject.toml
PyPIpsycopg2-binary>=2.9.10pyproject.toml
PyPIasyncpg>=0.30.0pyproject.toml
PyPIredis>=5.0.0pyproject.toml
PyPIarq>=0.26.3pyproject.toml
PyPIgreenlet>=3.2.1pyproject.toml
PyPIalembic>=1.16.4pyproject.toml
PyPIpasslib>=1.7.4pyproject.toml
PyPIopenai>=1.68.0pyproject.toml
PyPIanthropic>=0.47.0pyproject.toml
PyPIgoogle-genai>=1.16.1pyproject.toml
PyPIbackoff>=2.2.1pyproject.toml
PyPIdocent-pythonpyproject.toml
PyPIopentelemetry-api>=1.34.1pyproject.toml
PyPIopentelemetry-proto>=1.34.1pyproject.toml
PyPIprotobuf>=5.29.5pyproject.toml
PyPIpython-multipart>=0.0.31pyproject.toml
PyPIposthog>=6.3.1pyproject.toml
PyPIjsonschema>=4.24.0pyproject.toml
Усі залежності 376

Повний розв'язаний набір залежностей із графа залежностей GitHub: 53 прямих і 323 непрямих (транзитивних) пакетів. Транзитивне замикання є повним, коли в репозиторії закомічено lockfile.

РеєстрПакетВерсіяЗв'язок
PyPIalembic1.16.5пряма
PyPIanthropic0.60.0пряма
PyPIanthropic0.68.0пряма
PyPIarq0.26.3пряма
PyPIasyncpg0.30.0пряма
PyPIbackoff2.2.1пряма
PyPIdocent-python0.1.18a0пряма
PyPIfastapi0.133.0пряма
PyPIgoogle-genai1.38.0пряма
PyPIgreenlet3.2.4пряма
PyPIinspect-ai0.3.132пряма
PyPIjsonschema4.25.1пряма
PyPIopenai1.108.1пряма
PyPIopentelemetry-api1.34.1пряма
PyPIopentelemetry-api1.37.0пряма
PyPIopentelemetry-exporter-otlp-proto-grpc1.34.1пряма
PyPIopentelemetry-exporter-otlp-proto-grpc1.37.0пряма
PyPIopentelemetry-exporter-otlp-proto-http1.34.1пряма
PyPIopentelemetry-exporter-otlp-proto-http1.37.0пряма
PyPIopentelemetry-instrumentation-anthropic0.44.1пряма
PyPIopentelemetry-instrumentation-anthropic0.47.2пряма
PyPIopentelemetry-instrumentation-bedrock0.44.1пряма
PyPIopentelemetry-instrumentation-bedrock0.47.2пряма
PyPIopentelemetry-instrumentation-langchain0.44.1пряма
PyPIopentelemetry-instrumentation-langchain0.47.2пряма
PyPIopentelemetry-instrumentation-openai0.44.1пряма
PyPIopentelemetry-instrumentation-openai0.47.2пряма
PyPIopentelemetry-instrumentation-threading0.55b1пряма
PyPIopentelemetry-instrumentation-threading0.58b0пряма
PyPIopentelemetry-proto1.34.1пряма
PyPIopentelemetry-proto1.37.0пряма
PyPIopentelemetry-sdk1.34.1пряма
PyPIopentelemetry-sdk1.37.0пряма
PyPIpasslib1.7.4пряма
PyPIpgvector0.4.1пряма
PyPIposthog6.7.5пряма
PyPIprotobuf5.29.6пряма
PyPIprotobuf6.33.5пряма
PyPIpsycopg2-binary2.9.10пряма
PyPIpydantic2.11.7пряма
PyPIpydantic2.11.9пряма
PyPIpython-dotenv1.2.2пряма
PyPIpython-multipart0.0.31пряма
PyPIpyyaml6.0.2пряма
PyPIredis5.3.1пряма
PyPIsentry-sdk2.38.0пряма
PyPIsqlalchemy2.0.43пряма
PyPItiktoken0.11.0пряма
PyPItiktoken0.9.0пряма
PyPItqdm4.67.1пряма
PyPItyper0.18.0пряма
PyPIuvicorn0.36.0пряма
PyPIwatchdog6.0.0пряма
npm@codemirror/lang-json^6.0.2непряма
npm@dagrejs/dagre^1.1.8непряма
npm@nivo/bar^0.99.0непряма
npm@nivo/line^0.99.0непряма
npm@radix-ui/react-avatar^1.1.11непряма
npm@radix-ui/react-checkbox^1.3.3непряма
npm@radix-ui/react-context-menu^2.2.16непряма
npm@radix-ui/react-dialog^1.1.15непряма
npm@radix-ui/react-dropdown-menu^2.1.16непряма
npm@radix-ui/react-icons^1.3.2непряма
npm@radix-ui/react-label^2.1.8непряма
npm@radix-ui/react-popover^1.1.15непряма
npm@radix-ui/react-radio-group^1.3.8непряма
npm@radix-ui/react-scroll-area^1.2.10непряма
npm@radix-ui/react-select^2.2.6непряма
npm@radix-ui/react-separator^1.1.8непряма
npm@radix-ui/react-slider^1.3.6непряма
npm@radix-ui/react-slot^1.2.4непряма
npm@radix-ui/react-switch^1.2.6непряма
npm@radix-ui/react-tabs^1.1.13непряма
npm@radix-ui/react-toast^1.2.15непряма
npm@radix-ui/react-toggle-group^1.1.11непряма
npm@radix-ui/react-tooltip^1.2.8непряма
npm@reduxjs/toolkit^2.11.2непряма
npm@sentry/nextjs^10.32.0непряма
npm@tailwindcss/typography^0.5.19непряма
npm@tanstack/react-table^8.21.3непряма
npm@types/event-source-polyfill^1.0.5непряма
npm@types/node^20.19.27непряма
npm@types/react^18.3.27непряма
npm@types/react-dom^18.3.7непряма
npm@types/react-syntax-highlighter^15.5.13непряма
npm@types/react-window^1.8.8непряма
npm@types/uuid^10.0.0непряма
npm@typescript-eslint/eslint-plugin^7.18.0непряма
npm@uiw/react-codemirror^4.25.4непряма
npmansi-to-html^0.7.2непряма
npmaxios^1.13.2непряма
npmclass-variance-authority^0.7.1непряма
npmclsx^2.1.1непряма
npmcmdk^1.1.1непряма
npmdagre^0.8.5непряма
npmembla-carousel-react^8.6.0непряма
npmeslint^8.57.1непряма
npmeslint-config-next14.2.7непряма
npmeslint-config-prettier^10.1.8непряма
npmeslint-plugin-import^2.32.0непряма
npmeslint-plugin-unused-imports^4.3.0непряма
npmevent-source-polyfill^1.0.31непряма
npmeventsource^2.0.2непряма
npmframer-motion^11.18.2непряма
npmhtml-to-image^1.11.13непряма
npmjson-string-formatter^1.0.1непряма
npmlucide-react^0.534.0непряма
npmmotion^12.23.26непряма
npmnext16.2.6непряма
npmnext-themes^0.4.6непряма
npmnivo^0.31.0непряма
npmpostcss^8.5.6непряма
npmposthog-js^1.309.1непряма
npmprettier^3.7.4непряма
npmreact^18.3.1непряма
npmreact-dom^18.3.1непряма
npmreact-dropzone^14.3.8непряма
npmreact-markdown^10.1.0непряма
npmreact-redux^9.2.0непряма
npmreact-resizable-panels^2.1.9непряма
npmreact-shepherd^6.1.9непряма
npmreact-syntax-highlighter^16.1.0непряма
npmreact-virtualized-auto-sizer^1.0.26непряма
npmreact-window^1.8.11непряма
npmreactflow^11.11.4непряма
npmredux^5.0.1непряма
npmremark^15.0.1непряма
npmremark-gfm^4.0.1непряма
npmswr^2.3.8непряма
npmtailwind-merge^2.6.0непряма
npmtailwindcss^3.4.19непряма
npmtailwindcss-animate^1.0.7непряма
npmtypescript^5.9.3непряма
npmusehooks-ts^3.1.1непряма
npmuuid^11.1.1непряма
npmvaul^0.9.9непряма
PyPIaioboto315.1.0непряма
PyPIaiobotocore2.24.0непряма
PyPIaiofiles24.1.0непряма
PyPIaiohappyeyeballs2.6.1непряма
PyPIaiohttp3.14.0непряма
PyPIaiohttp3.14.1непряма
PyPIaioitertools0.12.0непряма
PyPIaiosignal1.4.0непряма
PyPIannotated-doc0.0.4непряма
PyPIannotated-types0.7.0непряма
PyPIanyio4.10.0непряма
PyPIanyio4.9.0непряма
PyPIappnope0.1.4непряма
PyPIargon2-cffi25.1.0непряма
PyPIargon2-cffi-bindings25.1.0непряма
PyPIarrow1.3.0непряма
PyPIasttokens3.0.0непряма
PyPIasync-lru2.0.5непряма
PyPIasync-timeout5.0.1непряма
PyPIattrs25.3.0непряма
PyPIbabel2.17.0непряма
PyPIbackrefs5.9непряма
PyPIbeaupy3.10.1непряма
PyPIbeautifulsoup44.13.5непряма
PyPIbleach6.4.0непряма
PyPIboto31.39.11непряма
PyPIbotocore1.39.11непряма
PyPIcachetools5.5.2непряма
PyPIcertifi2025.6.15непряма
PyPIcertifi2025.8.3непряма
PyPIcffi2.0.0непряма
PyPIcfgv3.4.0непряма
PyPIcharset-normalizer3.4.2непряма
PyPIcharset-normalizer3.4.3непряма
PyPIclick8.2.1непряма
PyPIcolorama0.4.6непряма
PyPIcomm0.2.3непряма
PyPIcontourpy1.3.3непряма
PyPIcycler0.12.1непряма
PyPIdatasets4.1.1непряма
PyPIdebugpy1.8.16непряма
PyPIdebugpy1.8.17непряма
PyPIdecorator5.2.1непряма
PyPIdefusedxml0.7.1непряма
PyPIdill0.4.0непряма
PyPIdistlib0.4.0непряма
PyPIdistro1.9.0непряма
PyPIdocent-core0.1.0a0непряма
PyPIdocstring-parser0.17.0непряма
PyPIemoji2.14.1непряма
PyPIexecuting2.2.1непряма
PyPIfastjsonschema2.21.2непряма
PyPIfilelock3.20.3непряма
PyPIfonttools4.60.2непряма
PyPIfqdn1.5.1непряма
PyPIfrozenlist1.7.0непряма
PyPIfsspec2025.3.0непряма
PyPIghp-import2.1.0непряма
PyPIgoogle-auth2.40.3непряма
PyPIgoogleapis-common-protos1.70.0непряма
PyPIgriffe1.14.0непряма
PyPIgrpcio1.74.0непряма
PyPIgrpcio1.75.0непряма
PyPIh110.16.0непряма
PyPIhf-xet1.1.10непряма
PyPIhf-xet1.1.5непряма
PyPIhiredis3.2.1непряма
PyPIhttpcore1.0.9непряма
PyPIhttptools0.6.4непряма
PyPIhttpx0.28.1непряма
PyPIhuggingface-hub0.34.3непряма
PyPIhuggingface-hub0.35.0непряма
PyPIidentify2.6.14непряма
PyPIidna3.15непряма
PyPIijson3.4.0непряма
PyPIimportlib-metadata8.7.0непряма
PyPIiniconfig2.1.0непряма
PyPIipykernel6.30.1непряма
PyPIipython9.5.0непряма
PyPIipython-pygments-lexers1.1.1непряма
PyPIipywidgets8.1.7непряма
PyPIisoduration20.11.0непряма
PyPIjedi0.19.2непряма
PyPIjinja23.1.6непряма
PyPIjiter0.10.0непряма
PyPIjiter0.11.0непряма
PyPIjmespath1.0.1непряма
PyPIjson50.12.1непряма
PyPIjsonlines4.0.0непряма
PyPIjsonpatch1.33непряма
PyPIjsonpath-ng1.7.0непряма
PyPIjsonpointer3.0.0непряма
PyPIjsonref1.1.0непряма
PyPIjsonschema-specifications2025.9.1непряма
PyPIjupyter1.1.1непряма
PyPIjupyter-client8.6.3непряма
PyPIjupyter-console6.6.3непряма
PyPIjupyter-core5.8.1непряма
PyPIjupyter-events0.12.0непряма
PyPIjupyter-lsp2.3.0непряма
PyPIjupyter-server2.20.0непряма
PyPIjupyter-server-terminals0.5.3непряма
PyPIjupyterlab4.5.7непряма
PyPIjupyterlab-pygments0.3.0непряма
PyPIjupyterlab-server2.28.0непряма
PyPIjupyterlab-widgets3.0.15непряма
PyPIkiwisolver1.4.9непряма
PyPIlark1.2.2непряма
PyPIlinkify-it-py2.0.3непряма
PyPImako1.3.12непряма
PyPImarkdown3.9непряма
PyPImarkdown-it-py4.0.0непряма
PyPImarkupsafe3.0.2непряма
PyPImatplotlib3.10.6непряма
PyPImatplotlib-inline0.1.7непряма
PyPImdit-py-plugins0.5.0непряма
PyPImdurl0.1.2непряма
PyPImergedeep1.3.4непряма
PyPImistune3.3.0непряма
PyPImkdocs1.6.1непряма
PyPImkdocs-autorefs1.4.3непряма
PyPImkdocs-get-deps0.2.0непряма
PyPImkdocs-material9.6.20непряма
PyPImkdocs-material-extensions1.3.1непряма
PyPImkdocstrings0.30.1непряма
PyPImkdocstrings-python1.18.2непряма
PyPImmh35.2.0непряма
PyPImultidict6.6.4непряма
PyPImultiprocess0.70.16непряма
PyPInbclient0.10.2непряма
PyPInbconvert7.17.1непряма
PyPInbformat5.10.4непряма
PyPInest-asyncio1.6.0непряма
PyPInodeenv1.9.1непряма
PyPInotebook7.5.6непряма
PyPInotebook-shim0.2.4непряма
PyPInumpy2.3.3непряма
PyPIopentelemetry-exporter-otlp-proto-common1.34.1непряма
PyPIopentelemetry-exporter-otlp-proto-common1.37.0непряма
PyPIopentelemetry-instrumentation0.55b1непряма
PyPIopentelemetry-instrumentation0.58b0непряма
PyPIopentelemetry-semantic-conventions0.55b1непряма
PyPIopentelemetry-semantic-conventions0.58b0непряма
PyPIopentelemetry-semantic-conventions-ai0.4.11непряма
PyPIopentelemetry-semantic-conventions-ai0.4.13непряма
PyPIoverrides7.7.0непряма
PyPIpackaging25.0непряма
PyPIpaginate0.5.7непряма
PyPIpandas2.3.2непряма
PyPIpandocfilters1.5.1непряма
PyPIparso0.8.5непряма
PyPIpathspec0.12.1непряма
PyPIpexpect4.9.0непряма
PyPIpillow12.2.0непряма
PyPIplatformdirs4.4.0непряма
PyPIpluggy1.6.0непряма
PyPIply3.11непряма
PyPIpre-commit4.3.0непряма
PyPIprometheus-client0.23.1непряма
PyPIprompt-toolkit3.0.52непряма
PyPIpropcache0.3.2непряма
PyPIpsutil7.0.0непряма
PyPIpsutil7.1.0непряма
PyPIptyprocess0.7.0непряма
PyPIpure-eval0.2.3непряма
PyPIpyarrow23.0.1непряма
PyPIpyasn10.6.3непряма
PyPIpyasn1-modules0.4.2непряма
PyPIpycparser2.23непряма
PyPIpydantic-core2.33.2непряма
PyPIpygments2.20.0непряма
PyPIpyjwt2.13.0непряма
PyPIpymdown-extensions10.21.3непряма
PyPIpyparsing3.2.4непряма
PyPIpyright1.1.405непряма
PyPIpytest9.0.3непряма
PyPIpytest-asyncio1.3.0непряма
PyPIpython-dateutil2.9.0.post0непряма
PyPIpython-json-logger3.3.0непряма
PyPIpython-yakh0.4.1непряма
PyPIpytz2025.2непряма
PyPIpywin32311непряма
PyPIpywinpty3.0.0непряма
PyPIpyyaml-env-tag1.1непряма
PyPIpyzmq27.1.0непряма
PyPIquesto0.4.1непряма
PyPIreferencing0.36.2непряма
PyPIregex2024.11.6непряма
PyPIregex2025.9.18непряма
PyPIrequests2.33.0непряма
PyPIrfc3339-validator0.1.4непряма
PyPIrfc3986-validator0.1.1непряма
PyPIrfc3987-syntax1.1.0непряма
PyPIrich13.9.4непряма
PyPIrpds-py0.27.1непряма
PyPIrsa4.9.1непряма
PyPIs3fs2025.3.0непряма
PyPIs3transfer0.13.1непряма
PyPIsemver3.0.4непряма
PyPIsend2trash1.8.3непряма
PyPIsetuptools80.9.0непряма
PyPIshellingham1.5.4непряма
PyPIshortuuid1.0.13непряма
PyPIsix1.17.0непряма
PyPIsniffio1.3.1непряма
PyPIsoupsieve2.8непряма
PyPIsoupsieve2.8.4непряма
PyPIstack-data0.6.3непряма
PyPIstarlette1.3.1непряма
PyPItenacity9.1.2непряма
PyPIterminado0.18.1непряма
PyPItextual2.1.2непряма
PyPItinycss21.4.0непряма
PyPItokenizers0.21.4непряма
PyPItokenizers0.22.1непряма
PyPItornado6.5.7непряма
PyPItraitlets5.14.3непряма
PyPItypes-python-dateutil2.9.0.20250822непряма
PyPItyping-extensions4.14.0непряма
PyPItyping-extensions4.15.0непряма
PyPItyping-inspection0.4.1непряма
PyPItyping-inspection0.4.2непряма
PyPItzdata2025.2непряма
PyPIuc-micro-py1.0.3непряма
PyPIuri-template1.3.0непряма
PyPIurllib32.7.0непряма
PyPIuvloop0.21.0непряма
PyPIvirtualenv20.36.1непряма
PyPIwatchfiles1.1.0непряма
PyPIwcwidth0.2.13непряма
PyPIwebcolors24.11.1непряма
PyPIwebencodings0.5.1непряма
PyPIwebsocket-client1.8.0непряма
PyPIwebsockets15.0.1непряма
PyPIwidgetsnbextension4.0.14непряма
PyPIwrapt1.17.2непряма
PyPIwrapt1.17.3непряма
PyPIxxhash3.5.0непряма
PyPIyarl1.20.1непряма
PyPIzipp3.23.0непряма
Сповіщення про залежності 10

Цей репозиторій не публікує пакета, який розпізнає індекс, тож оцінено його власний граф залежностей — 295 пакетів, серед яких є й піниї розробки та тестування, що ніколи не постачаються: 10 мають відомі сповіщення, з них 0 прямі. 81 не вдалося оцінити — немає резолвленої версії, непідтримувана екосистема або поза наведеним переліком пакетів.

ПакетВерсіяЗв'язокКритичністьСповіщеньВиправлено в
pillow12.2.0непрямакритична2612.3.0
aiohttp3.14.0непрямависока223.14.3
click8.2.1непрямависока18.3.3
jupyterlab4.5.7непрямависока64.6.2
next16.2.6непрямависока916.2.11
pyasn10.6.3непрямависока60.6.4
soupsieve2.8непрямависока42.8.4
aiohttp3.14.1непрямапомірна63.14.3
pymdown-extensions10.21.3непрямапомірна211.0.0
setuptools80.9.0непрямапомірна283.0.0

Сповіщення означає, що версія, записана в графі залежностей, потрапляє в уражений діапазон. Досяжність не аналізується, а граф містить піниї розробки й тестування — знахідка може стосуватися інструментів, а не поставленого коду.

Звіт у форматі JSON машиночитний

Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.

Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.5.0, схема v0.31.0 — повна методологія · вікі метрик.

Як окремий результат виглядає на тлі всього реєстру: сукупна статистикаPyPI.