Публічний реєстр
Звіт про здоров'я програмного забезпеченнясхема 0.34.0 · метрики 2.10.0 · 2026-09-20 07:11 UTC

TrustedFirmware-A / trusted-firmware-a

Read-only mirror for Trusted Firmware A

CВласна ліцензія★ 33 зірки⑂ 32 форкиз лип. 2023 р.Переглянути на GitHub ↗
ТипІнструмент командного рядкаяк це визначено

TrustedFirmware-A/trusted-firmware-a має індекс здоров’я 71 зі 100, що відповідає смузі «Добрий». Найвищий показник — Vitality (85/100), найнижчий — Community & Adoption (42/100). Останнє оновлення було 1 день тому. Більшість нещодавньої роботи виконують 11 учасників.

71
загалом / 100
Добрий

Індекс здоров'я програмного забезпечення

Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).

71
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
ЖиттєздатністьСпільнота тавпровадженняСталість таврядуванняІнженернаякістьБезпекаГотовність доШІ

Профіль оцінок

Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.

Зважений загальний бал 63 калібровано до 71 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).

Власність

TrustedFirmware-AОрганізація
11 підписників5 публічних репозиторіївз бер. 2022 р.

За цим репозиторієм стоїть організація — спільна, підзвітна опіка, здатна пережити будь-якого окремого мейнтейнера.

Пакетні екосистеми

РеєстрПакетВерсіяЗавантажень / місВерсіїОстання публікація
PyPImemory1.0.06341550 днів тому

Метрики за категоріями

Життєздатність

Чи живий проєкт — чи пишеться код і чи виходять релізи?

85Відмінний · 21% загального індексу
Як обчислюється оцінка
36/36Свіжість pushостанній push 1 дн. тому
36/36Ритм комітів52/52 тижнів із комітами
18/18Обсяг комітів2 304 комітів за останній рік
10/10OpenSSF Scorecard: Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
Використані вхідні дані
commits_last_year2 304
human_commit_share1
days_since_last_push1
active_weeks_last_year52
Як обчислюється оцінка
16.2/27Випускає релізи3 тегів версій (без релізів GitHub)
27/36Свіжість релізівостанній реліз 114 дн. тому
12.6/27Ритм релізівреліз кожні ~185,6 дн.
0/10OpenSSF Scorecard: Signed-Releasesнемає даних
Використані вхідні дані
releases_count3
latest_release_tagv2.15.0
releases_from_tagsтак
days_since_latest_release114
mean_days_between_releases185,6
Виключено з оцінювання (немає даних або не застосовно): OpenSSF Scorecard: Signed-Releases. Залишкові ваги перенормовано.

Спільнота та впровадження

Чи має проєкт користувачів, завантаження, увагу та влаштовані умови для контриб’юторів?

42Слабкий · 17% загального індексу
Як обчислюється оцінка
24.4/60Зірки33 зірок
12.4/25Форки32 форків
3.3/15Спостерігачі5 спостерігачів
Використані вхідні дані
forks32
stars33
watchers5
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Як обчислюється оцінка
22.5/22.5README
16.9/22.5Ліцензіяфайл ліцензії наявний, не є визнаною ліцензією
0/18Настанови CONTRIBUTING
0/13.5Кодекс поведінки
0/7.2Шаблон issue
0/6.3Шаблон PR
Використані вхідні дані
has_readmeтак
has_licenseтак
readme_badges
has_contributingні
has_issue_templateні
has_code_of_conductні
readme_badge_services
has_pull_request_templateні

Сталість та врядування

Чи переживе проєкт своїх людей — бас-фактор, реактивність, хто за ним стоїть і як супроводжуються пакети?

65Добрий · 23% загального індексу
Як обчислюється оцінка
54/54Бас-факторна 11 контриб’ютор(ів) припадає половина всіх комітів
20.7/22.5Розподіл комітівголовний контриб’ютор — автор 8% комітів
13.5/13.5Широта контриб’юторів99 контриб’юторів
10/10OpenSSF Scorecard: Contributorsproject has 13 contributing companies or organizations
Використані вхідні дані
bus_factor11
contributors_sampled99
top_contributor_share0,078
Як обчислюється оцінка
38.9/42Вирішення issueзакрито 92% issue
0/30Прийняття PRзлито 0/144 вирішених PR
0/13Newcomer PR acceptanceзлито 0/3 PR від новачків за 30 дн.
0/15OpenSSF Scorecard: Code-ReviewFound 0/30 approved changesets -- score normalized to 0
Використані вхідні дані
merged_prs0
open_issues3
closed_issues37
prs_merged_7d0
prs_decided_7d0
prs_merged_30d0
prs_decided_30d3
issue_closed_ratio0,925
closed_unmerged_prs144
first_time_authors_30d3
first_time_prs_merged_30d0
first_time_prs_decided_30d3
Як обчислюється оцінка
30/30Підтримка власникау власності організації
0/20Верифікований домен
7.8/25Охоплення власника11 підписників у TrustedFirmware-A
14.7/25Послужний список5 публічних репозиторіїв, вік облікового запису ~4 р.
Використані вхідні дані
followers11
owner_typeOrganization
is_verifiedні
owner_loginTrustedFirmware-A
public_repos5
account_age_days1 657
Як обчислюється оцінка
25/25Опубліковано й доступно1 пакет(ів) у pypi
14/35Свіжість публікаційостання публікація 550 дн. тому
4/20Історія версій1 опублікованих версій
20/20Не застарілийактивний, не deprecated і не yanked
Використані вхідні дані
packagesmemory
ecosystemspypi
any_deprecatedні
min_days_since_publish550

Інженерна якість

Чи наявні базові інженерні практики та документація?

59Помірний · 19% загального індексу
Як обчислюється оцінка
0/24Процеси CI
24/24Наявні тести
0/16Конфігурація лінтера
0/9.6Pre-commit-хуки
6.4/6.4.editorconfig
0/20OpenSSF Scorecard: CI-Testsнемає даних
Використані вхідні дані
has_ciні
has_testsтак
has_editorconfigтак
has_linter_configні
has_precommit_configні
Виключено з оцінювання (немає даних або не застосовно): OpenSSF Scorecard: CI-Tests. Залишкові ваги перенормовано.

Документація

90Відмінний
Як обчислюється оцінка
30/30README
25/25Каталог документації
15/15Сайт документації / домашня сторінкаhttps://git.trustedfirmware.org/TF-A/trusted-firmware-a.git/
10/10Опис репозиторію
0/10Теми
10/10Wiki
Використані вхідні дані
topics
has_wikiтак
homepagehttps://git.trustedfirmware.org/TF-A/trusted-firmware-a.git/
docs_sitehttps://git.trustedfirmware.org/TF-A/trusted-firmware-a.git/
has_readmeтак
has_docs_dirтак
has_descriptionтак

Безпека

Чи міцні видимі практики безпеки й ланцюга постачання, без непослабленої пов’язаності з юрисдикціями високого ризику?

58Помірний · 16% загального індексу

Стан безпеки

47Слабкий
Як обчислюється оцінка
7.5/7.5Binary-Artifactsno binaries found in the repo
0/7.5Branch-Protectionbranch protection not enabled on development/release branches
0/2.5CI-Testsнемає даних
0/2.5CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
0/7.5Code-ReviewFound 0/30 approved changesets -- score normalized to 0
2.5/2.5Contributorsproject has 13 contributing companies or organizations
0/10Dangerous-Workflowнемає даних
7.5/7.5Dependency-Update-Toolupdate tool detected
0/5Fuzzingproject is not fuzzed
2.2/2.5Ліцензіяlicense file detected
7.5/7.5Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
0/5Packagingнемає даних
0/5Pinned-Dependenciesнемає даних
0/5SASTno SAST tool detected
4.5/5Security-Policysecurity policy file detected
0/7.5Signed-Releasesнемає даних
0/7.5Token-Permissionsнемає даних
0/7.5Vulnerabilities32 existing vulnerabilities detected
Використані вхідні дані
sourceopenssf_scorecard
checks_evaluated12
scorecard_versionv5.5.0
checks_inconclusive6
scorecard_aggregate4,7
Виключено з оцінювання (немає даних або не застосовно): CI-Tests, Dangerous-Workflow, Packaging, Pinned-Dependencies, Signed-Releases, Token-Permissions. Залишкові ваги перенормовано.
Як обчислюється оцінка
35/35Прямі залежності без відомих сповіщеньжодна пряма залежність не має відомих сповіщень
25/25Непрямі залежності без відомих сповіщеньжодна непряма залежність не має відомих сповіщень
0/40Немає задавнених сповіщеньжодне сповіщення не має дати публікації
Використані вхідні дані
sourceosv
advisories0
affected_packages0
assessed_packages37
unassessed_packages0
affected_by_severitynone
direct_affected_packages0
Виключено з оцінювання (немає даних або не застосовно): Немає задавнених сповіщень. Залишкові ваги перенормовано. Звірено з runtime-замиканням залежностей pypi:memory@1.0.0 — тим, що тягне за собою встановлення опублікованого пакета, — 37 пакетів. Досяжність не аналізується.

Готовність до ШІ

Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.

66Добрий · 4% загального індексу
Як обчислюється оцінка
0/45Інструкції для агентівнемає CLAUDE.md / AGENTS.md / правил редактора
0/15Машиночитана документація (llms.txt)
40/40Читабельна історія комітівнамір зазначено у 79 з 100 людських комітів (структурований заголовок або пояснювальний текст)
Використані вхідні дані
has_llms_txtні
llms_txt_url
legible_history_share0,79
agent_instruction_files
agent_instruction_max_bytes
Як обчислюється оцінка
18/18Розгортання однією командоюMakefile, docs/Makefile, docs/resources/diagrams/Makefile, lib/romlib/Makefile, plat/rockchip/rk3399/drivers/m0/Makefile, tools/amlogic/Makefile, tools/cert_create/Makefile, tools/encrypt_fw/Makefile, tools/fiptool/Makefile, tools/marvell/doimage/Makefile, tools/nxp/create_pbl/Makefile, tools/renesas/rcar_layout_create/makefile, tools/renesas/rzg_layout_create/makefile, tools/sptool/Makefile, tools/stm32image/Makefile
22/22Автоматизовані тести
0/11Конфігурація лінтера / форматера
11/11Статична перевірка типівC (статично типізована)
10/10Відтворюване середовищеNix, lockfile
0/10Підтверджена практика роботи з агентамисеред останніх 100 комітів немає створених агентом
5/8Автоматизоване супроводженняавтоматизацію залежностей налаштовано, але у вибірці комітів її не видно
0/10OpenSSF Scorecard: Pinned-Dependenciesнемає даних
Використані вхідні дані
has_nixтак
has_testsтак
lockfilespackage-lock.json, poetry.lock
has_dockerfileні
typed_languageтак
bootstrap_filesMakefile, docs/Makefile, docs/resources/diagrams/Makefile, lib/romlib/Makefile, plat/rockchip/rk3399/drivers/m0/Makefile, tools/amlogic/Makefile, tools/cert_create/Makefile, tools/encrypt_fw/Makefile, tools/fiptool/Makefile, tools/marvell/doimage/Makefile, tools/nxp/create_pbl/Makefile, tools/renesas/rcar_layout_create/makefile, tools/renesas/rzg_layout_create/makefile, tools/sptool/Makefile, tools/stm32image/Makefile
has_devcontainerні
has_linter_configні
typecheck_configs
agent_commit_share0
toolchain_manifests
dependency_bot_commit_share0
Виключено з оцінювання (немає даних або не застосовно): OpenSSF Scorecard: Pinned-Dependencies. Залишкові ваги перенормовано.
Як обчислюється оцінка
45/45Типізований кодC (статично типізована)
54.2/55Керовані розміри файлів62/4 291 файлів вихідного коду понад 60 КБ
Використані вхідні дані
primary_languageC
largest_source_bytes605 672
source_files_sampled4 291
oversized_source_files62

Ключові факти

33зірок GitHub
99контриб'юторів
2 304комітів за останні 12 місяців
1днів від останнього пушу
3релізів
11бас-фактор
3відкритих issue
npm, PyPIпакетних екосистем

Попередження щодо збору даних

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
  • Could not fetch pypi package 'trusted-firmware-a' from its registry
  • Could not fetch pypi package 'cot_dt2c' from its registry

Докладніше

Історія зірок і форків 0 ★ / 32 ⇿
0Зірки
32Форки
3Релізи

Коли додано кожну зірку й форк — зібрано з GitHub і згруповано за днями. Кумулятивне зростання розміщено просто над денними додаваннями, з яких воно складається, тож їх видно одне проти одного: рівномірне органічне накопичення виглядає зовсім інакше, ніж різкий короткочасний сплеск. Там, де цю різницю можна виміряти, її подано як автентичність росту.

01325383122024-062025-072026-09
Мажорні 0Мінорні 3Патчі 0

Кожна точка охоплює 3 днів.

OpenSSF Scorecard 4.7 / 10
4.7сукупно

Незалежна, не прив'язана до інструментів оцінка безпеки від відкритого проєкту OpenSSF Scorecard. Кожна перевірка винагороджує практику безпеки, а не інструмент конкретного постачальника. Перевірки, які Scorecard не зміг визначити, позначено н/д і виключено з оцінки безпеки (вони ніколи не зараховуються як нуль).Scorecard v5.5.0 · 2026-09-20 07:10 UTC

10Binary-Artifactsno binaries found in the repo
0Branch-Protectionbranch protection not enabled on development/release branches
н/дCI-Testsno pull request found
0CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
0Code-ReviewFound 0/30 approved changesets -- score normalized to 0
10Contributorsproject has 13 contributing companies or organizations
н/дDangerous-Workflowno workflows found
10Dependency-Update-Toolupdate tool detected
0Fuzzingproject is not fuzzed
9Licenselicense file detected
10Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
н/дPackagingpackaging workflow not detected
н/дPinned-Dependenciesno dependencies found
0SASTno SAST tool detected
9Security-Policysecurity policy file detected
н/дSigned-Releasesno releases found
н/дToken-PermissionsNo tokens found
0Vulnerabilities32 existing vulnerabilities detected
Прямі залежності 17
РеєстрПакетОбмеження версіїМаніфест
PyPIcot-dt2cpyproject.toml
PyPImemorypyproject.toml
PyPItlcpyproject.toml
npmconventional-changelog-conventionalcommits^4.6.1tools/conventional-changelog-tf-a/package.json
npmexeca^5.1.1tools/conventional-changelog-tf-a/package.json
npmlodash^4.17.21tools/conventional-changelog-tf-a/package.json
npmq^1.5.1tools/conventional-changelog-tf-a/package.json
PyPIclick^8.1.7tools/cot_dt2c/pyproject.toml
PyPIplotly^5.23.0tools/cot_dt2c/pyproject.toml
PyPIpydevicetree0.0.13tools/cot_dt2c/pyproject.toml
PyPIigraph^0.11.6tools/cot_dt2c/pyproject.toml
PyPIpyparsing^3.1.2tools/cot_dt2c/pyproject.toml
PyPIanytree^2.8.0tools/memory/pyproject.toml
PyPIclick^8.1.3tools/memory/pyproject.toml
PyPIprettytable^3.5.0tools/memory/pyproject.toml
PyPIpyelftools^0.29.0tools/memory/pyproject.toml
PyPIjinja2^3.1.6tools/memory/pyproject.toml
Усі залежності 488

Повний розв'язаний набір залежностей із графа залежностей GitHub: 18 прямих і 470 непрямих (транзитивних) пакетів. Транзитивне замикання є повним, коли в репозиторії закомічено lockfile.

РеєстрПакетВерсіяЗв'язок
npmconventional-changelog-conventionalcommits4.6.3пряма
npmconventional-changelog-conventionalcommits7.0.2пряма
npmconventional-changelog-conventionalcommits^4.6.1пряма
npmexeca5.1.1пряма
npmexeca^5.1.1пряма
npmlodash4.18.1пряма
npmlodash^4.17.21пряма
npmq1.5.1пряма
npmq^1.5.1пряма
PyPIanytree2.12.1пряма
PyPIclick8.1.8пряма
PyPIigraph0.11.8пряма
PyPIjinja23.1.6пряма
PyPIplotly5.24.1пряма
PyPIprettytable3.11.0пряма
PyPIpydevicetree0.0.13пряма
PyPIpyelftools0.29пряма
PyPIpyparsing3.1.4пряма
npm@babel/code-frame7.23.5непряма
npm@babel/helper-validator-identifier7.22.20непряма
npm@babel/highlight7.23.4непряма
npm@commitlint/cli19.8.1непряма
npm@commitlint/config-conventional19.8.1непряма
npm@commitlint/config-validator19.8.1непряма
npm@commitlint/cz-commitlint19.8.1непряма
npm@commitlint/ensure19.8.1непряма
npm@commitlint/execute-rule19.8.1непряма
npm@commitlint/format19.8.1непряма
npm@commitlint/is-ignored19.8.1непряма
npm@commitlint/lint19.8.1непряма
npm@commitlint/load19.8.1непряма
npm@commitlint/message19.8.1непряма
npm@commitlint/parse19.8.1непряма
npm@commitlint/read19.8.1непряма
npm@commitlint/resolve-extends19.8.1непряма
npm@commitlint/rules19.8.1непряма
npm@commitlint/to-lines19.8.1непряма
npm@commitlint/top-level19.8.1непряма
npm@commitlint/types19.8.1непряма
npm@hutson/parse-repository-url3.0.2непряма
npm@inquirer/external-editor1.0.3непряма
npm@ljharb/through2.3.12непряма
npm@types/conventional-commits-parser5.0.1непряма
npm@types/minimist1.2.5непряма
npm@types/node22.13.9непряма
npm@types/normalize-package-data2.4.4непряма
npmadd-stream1.0.0непряма
npmajv8.20.0непряма
npmansi-escapes4.3.2непряма
npmansi-regex5.0.1непряма
npmansi-styles3.2.1непряма
npmansi-styles4.3.0непряма
npmargparse2.0.1непряма
npmarray-ify1.0.0непряма
npmarrify1.0.1непряма
npmat-least-node1.0.0непряма
npmbalanced-match1.0.2непряма
npmbase64-js1.5.1непряма
npmbl4.1.0непряма
npmbrace-expansion1.1.18непряма
npmbraces3.0.3непряма
npmbuffer5.7.1непряма
npmbuffer-from1.1.2непряма
npmcachedir2.4.0непряма
npmcall-bind1.0.7непряма
npmcallsites3.1.0непряма
npmcamelcase5.3.1непряма
npmcamelcase-keys6.2.2непряма
npmchalk2.4.2непряма
npmchalk4.1.2непряма
npmchalk5.3.0непряма
npmchalk5.6.0непряма
npmchardet0.7.0непряма
npmchardet2.2.0непряма
npmcli-cursor3.1.0непряма
npmcli-spinners2.9.2непряма
npmcli-width3.0.0непряма
npmcli-width4.1.0непряма
npmcliui7.0.4непряма
npmcliui8.0.1непряма
npmclone1.0.4непряма
npmcolor-convert1.9.3непряма
npmcolor-convert2.0.1непряма
npmcolor-name1.1.3непряма
npmcolor-name1.1.4непряма
npmcommitizen4.3.2непряма
npmcompare-func2.0.0непряма
npmconcat-map0.0.1непряма
npmconcat-stream2.0.0непряма
npmconventional-changelog3.1.25непряма
npmconventional-changelog-angular5.0.13непряма
npmconventional-changelog-angular7.0.0непряма
npmconventional-changelog-atom2.0.8непряма
npmconventional-changelog-codemirror2.0.8непряма
npmconventional-changelog-config-spec2.1.0непряма
npmconventional-changelog-core4.2.4непряма
npmconventional-changelog-ember2.0.9непряма
npmconventional-changelog-eslint3.0.9непряма
npmconventional-changelog-express2.0.6непряма
npmconventional-changelog-jquery3.0.11непряма
npmconventional-changelog-jshint2.0.9непряма
npmconventional-changelog-preset-loader2.3.4непряма
npmconventional-changelog-writer5.0.1непряма
npmconventional-commit-types3.0.0непряма
npmconventional-commits-filter2.0.7непряма
npmconventional-commits-parser3.2.4непряма
npmconventional-commits-parser5.0.0непряма
npmconventional-recommended-bump6.1.0непряма
npmcore-util-is1.0.3непряма
npmcosmiconfig9.0.0непряма
npmcosmiconfig-typescript-loader6.1.0непряма
npmcross-spawn7.0.6непряма
npmcz-conventional-changelog3.3.0непряма
npmdargs7.0.0непряма
npmdargs8.1.0непряма
npmdateformat3.0.3непряма
npmdecamelize1.2.0непряма
npmdecamelize-keys1.1.1непряма
npmdedent0.7.0непряма
npmdefaults1.0.4непряма
npmdefine-data-property1.1.4непряма
npmdetect-file1.0.0непряма
npmdetect-indent6.1.0непряма
npmdetect-newline3.1.0непряма
npmdot-prop5.3.0непряма
npmdotgitignore2.1.0непряма
npmemoji-regex8.0.0непряма
npmenv-paths2.2.1непряма
npmerror-ex1.3.2непряма
npmes-define-property1.0.0непряма
npmes-errors1.3.0непряма
npmescalade3.1.2непряма
npmescape-string-regexp1.0.5непряма
npmexpand-tilde2.0.2непряма
npmexternal-editor3.1.0непряма
npmfast-deep-equal3.1.3непряма
npmfast-uri3.1.6непряма
npmfigures3.2.0непряма
npmfill-range7.1.1непряма
npmfind-node-modules2.1.3непряма
npmfind-root1.1.0непряма
npmfind-up2.1.0непряма
npmfind-up3.0.0непряма
npmfind-up4.1.0непряма
npmfind-up5.0.0непряма
npmfind-up7.0.0непряма
npmfindup-sync4.0.0непряма
npmfs-extra9.1.0непряма
npmfs.realpath1.0.0непряма
npmfunction-bind1.1.2непряма
npmget-caller-file2.0.5непряма
npmget-intrinsic1.2.4непряма
npmget-pkg-repo4.2.1непряма
npmget-stream6.0.1непряма
npmgit-raw-commits2.0.11непряма
npmgit-raw-commits4.0.0непряма
npmgit-remote-origin-url2.0.0непряма
npmgit-semver-tags4.1.1непряма
npmgitconfiglocal1.0.0непряма
npmglob7.2.3непряма
npmglobal-directory4.0.1непряма
npmglobal-modules1.0.0непряма
npmglobal-prefix1.0.2непряма
npmgopd1.0.1непряма
npmgraceful-fs4.2.11непряма
npmhandlebars4.7.9непряма
npmhard-rejection2.1.0непряма
npmhas-flag3.0.0непряма
npmhas-flag4.0.0непряма
npmhas-property-descriptors1.0.2непряма
npmhas-proto1.0.3непряма
npmhas-symbols1.0.3непряма
npmhasown2.0.1непряма
npmhomedir-polyfill1.0.3непряма
npmhosted-git-info2.8.9непряма
npmhosted-git-info4.1.0непряма
npmhuman-signals2.1.0непряма
npmhusky9.1.7непряма
npmiconv-lite0.4.24непряма
npmiconv-lite0.7.3непряма
npmieee7541.2.1непряма
npmimport-fresh3.3.1непряма
npmimport-meta-resolve4.2.0непряма
npmindent-string4.0.0непряма
npminflight1.0.6непряма
npminherits2.0.4непряма
npmini1.3.8непряма
npmini4.1.1непряма
npminquirer8.2.7непряма
npminquirer9.2.15непряма
npmis-arrayish0.2.1непряма
npmis-core-module2.13.1непряма
npmis-extglob2.1.1непряма
npmis-fullwidth-code-point3.0.0непряма
npmis-glob4.0.3непряма
npmis-interactive1.0.0непряма
npmis-number7.0.0непряма
npmis-obj2.0.0непряма
npmis-plain-obj1.1.0непряма
npmis-stream2.0.1непряма
npmis-text-path1.0.1непряма
npmis-text-path2.0.0непряма
npmis-unicode-supported0.1.0непряма
npmis-utf80.2.1непряма
npmis-windows1.0.2непряма
npmisarray1.0.0непряма
npmisexe2.0.0непряма
npmjiti2.4.2непряма
npmjs-tokens4.0.0непряма
npmjs-yaml4.3.2непряма
npmjson-parse-better-errors1.0.2непряма
npmjson-parse-even-better-errors2.3.1непряма
npmjson-schema-traverse1.0.0непряма
npmjson-stringify-safe5.0.1непряма
npmjsonfile6.1.0непряма
npmjsonparse1.3.1непряма
npmJSONStream1.3.5непряма
npmkind-of6.0.3непряма
npmlines-and-columns1.2.4непряма
npmload-json-file4.0.0непряма
npmlocate-path2.0.0непряма
npmlocate-path3.0.0непряма
npmlocate-path5.0.0непряма
npmlocate-path6.0.0непряма
npmlocate-path7.2.0непряма
npmlodash.camelcase4.3.0непряма
npmlodash.ismatch4.4.0непряма
npmlodash.isplainobject4.0.6непряма
npmlodash.kebabcase4.1.1непряма
npmlodash.map4.6.0непряма
npmlodash.merge4.6.2непряма
npmlodash.mergewith4.6.2непряма
npmlodash.snakecase4.1.1непряма
npmlodash.startcase4.4.0непряма
npmlodash.uniq4.5.0непряма
npmlodash.upperfirst4.3.1непряма
npmlog-symbols4.1.0непряма
npmlongest2.0.1непряма
npmlru-cache6.0.0непряма
npmmap-obj1.0.1непряма
npmmap-obj4.3.0непряма
npmmeow12.1.1непряма
npmmeow8.1.2непряма
npmmerge2.1.1непряма
npmmerge-stream2.0.0непряма
npmmicromatch4.0.8непряма
npmmimic-fn2.1.0непряма
npmmin-indent1.0.1непряма
npmminimatch3.1.2непряма
npmminimist1.2.8непряма
npmminimist-options4.1.0непряма
npmmodify-values1.0.1непряма
npmmute-stream0.0.8непряма
npmmute-stream1.0.0непряма
npmneo-async2.6.2непряма
npmnormalize-package-data2.5.0непряма
npmnormalize-package-data3.0.3непряма
npmnpm-run-path4.0.1непряма
npmonce1.4.0непряма
npmonetime5.1.2непряма
npmora5.4.1непряма
npmos-tmpdir1.0.2непряма
npmp-limit1.3.0непряма
npmp-limit2.3.0непряма
npmp-limit3.1.0непряма
npmp-limit4.0.0непряма
npmp-locate2.0.0непряма
npmp-locate3.0.0непряма
npmp-locate4.1.0непряма
npmp-locate5.0.0непряма
npmp-locate6.0.0непряма
npmp-try1.0.0непряма
npmp-try2.2.0непряма
npmparent-module1.0.1непряма
npmparse-json4.0.0непряма
npmparse-json5.2.0непряма
npmparse-passwd1.0.0непряма
npmpath-exists3.0.0непряма
npmpath-exists4.0.0непряма
npmpath-exists5.0.0непряма
npmpath-is-absolute1.0.1непряма
npmpath-key3.1.1непряма
npmpath-parse1.0.7непряма
npmpath-type3.0.0непряма
npmpicomatch2.3.1непряма
npmpify2.3.0непряма
npmpify3.0.0непряма
npmprocess-nextick-args2.0.1непряма
npmquick-lru4.0.1непряма
npmread-pkg3.0.0непряма
npmread-pkg5.2.0непряма
npmread-pkg-up3.0.0непряма
npmread-pkg-up7.0.1непряма
npmreadable-stream2.3.8непряма
npmreadable-stream3.6.2непряма
npmredent3.0.0непряма
npmrequire-directory2.1.1непряма
npmrequire-from-string2.0.2непряма
npmresolve1.22.8непряма
npmresolve-dir1.0.1непряма
npmresolve-from4.0.0непряма
npmresolve-from5.0.0непряма
npmrestore-cursor3.1.0непряма
npmrun-async2.4.1непряма
npmrun-async3.0.0непряма
npmrxjs7.8.1непряма
npmsafe-buffer5.1.2непряма
npmsafe-buffer5.2.1непряма
npmsafer-buffer2.1.2непряма
npmsemver5.7.2непряма
npmsemver6.3.1непряма
npmsemver7.6.0непряма
npmset-function-length1.2.1непряма
npmshebang-command2.0.0непряма
npmshebang-regex3.0.0непряма
npmsignal-exit3.0.7непряма
npmsource-map0.6.1непряма
npmspdx-correct3.2.0непряма
npmspdx-exceptions2.5.0непряма
npmspdx-expression-parse3.0.1непряма
npmspdx-license-ids3.0.17непряма
npmsplit1.0.1непряма
npmsplit23.2.2непряма
npmsplit24.2.0непряма
npmstandard-version9.5.0непряма
npmstring-width4.2.3непряма
npmstring_decoder1.1.1непряма
npmstring_decoder1.3.0непряма
npmstringify-package1.0.1непряма
npmstrip-ansi6.0.1непряма
npmstrip-bom3.0.0непряма
npmstrip-bom4.0.0непряма
npmstrip-final-newline2.0.0непряма
npmstrip-indent3.0.0непряма
npmstrip-json-comments3.1.1непряма
npmsupports-color5.5.0непряма
npmsupports-color7.2.0непряма
npmsupports-preserve-symlinks-flag1.0.0непряма
npmtext-extensions1.9.0непряма
npmtext-extensions2.4.0непряма
npmthrough2.3.8непряма
npmthrough22.0.5непряма
npmthrough24.0.2непряма
npmtinyexec1.0.1непряма
npmtmp0.0.33непряма
npmto-regex-range5.0.1непряма
npmtools/conventional-changelog-tf-a2.15.0непряма
npmtrim-newlines3.0.1непряма
npmtslib2.6.2непряма
npmtype-fest0.18.1непряма
npmtype-fest0.21.3непряма
npmtype-fest0.6.0непряма
npmtype-fest0.8.1непряма
npmtypedarray0.0.6непряма
npmtypescript5.8.2непряма
npmuglify-js3.17.4непряма
npmundici-types6.20.0непряма
npmunicorn-magic0.1.0непряма
npmuniversalify2.0.1непряма
npmutil-deprecate1.0.2непряма
npmvalidate-npm-package-license3.0.4непряма
npmwcwidth1.0.1непряма
npmwhich1.3.1непряма
npmwhich2.0.2непряма
npmword-wrap1.2.5непряма
npmwordwrap1.0.0непряма
npmwrap-ansi6.2.0непряма
npmwrap-ansi7.0.0непряма
npmwrappy1.0.2непряма
npmxtend4.0.2непряма
npmy18n5.0.8непряма
npmyallist4.0.0непряма
npmyargs16.2.0непряма
npmyargs17.7.2непряма
npmyargs-parser20.2.9непряма
npmyargs-parser21.1.1непряма
npmyocto-queue0.1.0непряма
npmyocto-queue1.2.1непряма
PyPIalabaster0.7.13непряма
PyPIastroid2.15.8непряма
PyPIbabel2.17.0непряма
PyPIbandit1.7.10непряма
PyPIbandit1.8.3непряма
PyPIblack24.8.0непряма
PyPIbuild1.2.2.post1непряма
PyPIcachetools5.5.2непряма
PyPIcertifi2024.8.30непряма
PyPIcertifi2025.8.3непряма
PyPIcfgv3.4.0непряма
PyPIchardet5.2.0непряма
PyPIcharset-normalizer3.3.2непряма
PyPIcharset-normalizer3.4.3непряма
PyPIcolorama0.4.6непряма
PyPIcommonmark0.9.1непряма
PyPIcoverage6.5.0непряма
PyPIcoverage-badge1.1.2непряма
PyPIdarglint1.8.1непряма
PyPIdill0.3.8непряма
PyPIdistlib0.3.8непряма
PyPIdistlib0.4.0непряма
PyPIdocutils0.18.1непряма
PyPIdparse0.6.3непряма
PyPIexceptiongroup1.2.2непряма
PyPIfdt0.3.3непряма
PyPIfilelock3.16.1непряма
PyPIidentify2.6.1непряма
PyPIidna3.10непряма
PyPIidna3.15непряма
PyPIimagesize1.4.1непряма
PyPIimportlib-metadata8.5.0непряма
PyPIiniconfig2.0.0непряма
PyPIisort5.13.2непряма
PyPIlazy-object-proxy1.10.0непряма
PyPIlibclang18.1.1непряма
PyPImarkdown-it-py2.2.0непряма
PyPImarkupsafe2.1.5непряма
PyPImccabe0.7.0непряма
PyPImdit-py-plugins0.3.5непряма
PyPImdurl0.1.2непряма
PyPImypy0.910непряма
PyPImypy-extensions0.4.4непряма
PyPImyst-parser0.18.1непряма
PyPInodeenv1.9.1непряма
PyPIpackaging24.1непряма
PyPIpackaging24.2непряма
PyPIpackaging25.0непряма
PyPIpathspec0.12.1непряма
PyPIpbr6.1.0непряма
PyPIpip25.0.1непряма
PyPIpip-tools6.14.0непряма
PyPIplatformdirs4.3.6непряма
PyPIpluggy1.5.0непряма
PyPIpre-commit2.21.0непряма
PyPIpydocstyle6.3.0непряма
PyPIpygments2.18.0непряма
PyPIpygments2.19.2непряма
PyPIpylint2.17.7непряма
PyPIpyproject-api1.8.0непряма
PyPIpyproject-hooks1.2.0непряма
PyPIpyright1.1.411непряма
PyPIpytest8.3.5непряма
PyPIpytest-cov5.0.0непряма
PyPIpytest-html4.1.1непряма
PyPIpytest-metadata3.1.1непряма
PyPIpytz2025.2непряма
PyPIpyupgrade2.38.4непряма
PyPIpyyaml6.0.2непряма
PyPIrequests2.32.4непряма
PyPIrich10.16.2непряма
PyPIruamel-yaml0.18.6непряма
PyPIruamel-yaml-clib0.2.8непряма
PyPIruff0.11.13непряма
PyPIsafety2.3.4непряма
PyPIsetuptools75.1.0непряма
PyPIsetuptools75.3.2непряма
PyPIshellingham1.5.4непряма
PyPIsix1.17.0непряма
PyPIsnowballstemmer2.2.0непряма
PyPIsnowballstemmer3.0.1непряма
PyPIsphinx5.3.0непряма
PyPIsphinx-rtd-theme1.3.0непряма
PyPIsphinxcontrib-applehelp1.0.4непряма
PyPIsphinxcontrib-devhelp1.0.2непряма
PyPIsphinxcontrib-htmlhelp2.0.1непряма
PyPIsphinxcontrib-jquery4.1непряма
PyPIsphinxcontrib-jsmath1.0.1непряма
PyPIsphinxcontrib-plantuml0.24.1непряма
PyPIsphinxcontrib-qthelp1.0.3непряма
PyPIsphinxcontrib-serializinghtml1.1.5непряма
PyPIsphinxcontrib-svg2pdfconverter1.3.0непряма
PyPIstevedore5.3.0непряма
PyPItenacity9.0.0непряма
PyPItexttable1.7.0непряма
PyPItokenize-rt4.2.1непряма
PyPItoml0.10.2непряма
PyPItomli2.2.1непряма
PyPItomlkit0.13.2непряма
PyPItox4.25.0непряма
PyPItyper0.4.2непряма
PyPItyping-extensions4.12.2непряма
PyPItyping-extensions4.13.2непряма
PyPIurllib32.2.3непряма
PyPIvirtualenv20.29.3непряма
PyPIvirtualenv20.36.1непряма
PyPIwcwidth0.2.13непряма
PyPIwheel0.45.1непряма
PyPIwrapt1.16.0непряма
PyPIzipp3.20.2непряма
Сповіщення про залежності 0

Встановлення pypi:memory@1.0.0 тягне 37 пакетів, прямих і транзитивних: 0 мають відомі сповіщення, з них 0 — прямі залежності.

Жодне відоме сповіщення не стосується оцінених залежностей.

Сповіщення означає, що версія, записана в графі залежностей, потрапляє в уражений діапазон. Досяжність не аналізується, а граф містить піниї розробки й тестування — знахідка може стосуватися інструментів, а не поставленого коду.

Звіт у форматі JSON машиночитний

Зворотний зв’язок

Помітили щось хибне у цьому звіті або маєте чим поділитися? Неправильні вимірювання, непомічені інструменти, ідеї, запитання — усе доречно. Кожне повідомлення читається й отримує відповідь.

Повідомлення збережеться під час входу.

Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.

Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.10.0, схема v0.34.0 — повна методологія · вікі метрик.

Як окремий результат виглядає на тлі всього реєстру: сукупна статистикаPyPI.