Публічний реєстр
Звіт про здоров'я програмного забезпеченнясхема 0.34.0 · метрики 2.10.0 · 2026-08-28 01:28 UTC

bridgecrewio / checkov

Prevent cloud misconfigurations and find vulnerabilities during build-time in infrastructure as code, container images and open source packages with Checkov by Bridgecrew.

Python · HCLApache-2.0★ 8 973 зірки⑂ 1 400 форківз лист. 2019 р.Переглянути на GitHub ↗
ТипІнструмент командного рядкаБібліотекаМережевий сервісяк це визначено

bridgecrewio/checkov має індекс здоров’я 98 зі 100, що відповідає смузі «Винятковий». Найвищий показник — Engineering Quality (96/100), найнижчий — AI Readiness (68/100). Останнє оновлення було 1 день тому. Більшість нещодавньої роботи виконують 6 учасників.

98
загалом / 100
Винятковий

Індекс здоров'я програмного забезпечення

Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).

98
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
ЖиттєздатністьСпільнота тавпровадженняСталість таврядуванняІнженернаякістьБезпекаГотовність доШІ

Профіль оцінок

Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.

Зважений загальний бал 86 калібровано до 98 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).

Власність

PANW AppSecОрганізація
394 підписники100 публічних репозиторіївз бер. 2019 р.

За цим репозиторієм стоїть організація — спільна, підзвітна опіка, здатна пережити будь-якого окремого мейнтейнера.

Пакетні екосистеми

РеєстрПакетВерсіяЗавантажень / місВерсіїОстання публікація
PyPIcheckov3.3.15-3 7611 день тому

Метрики за категоріями

Життєздатність

Чи живий проєкт — чи пишеться код і чи виходять релізи?

91Відмінний · 21% загального індексу
Як обчислюється оцінка
36/36Свіжість pushостанній push 1 дн. тому
27.7/36Ритм комітів40/52 тижнів із комітами
18/18Обсяг комітів238 комітів за останній рік
10/10OpenSSF Scorecard: Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
Використані вхідні дані
commits_last_year238
human_commit_share0,99
days_since_last_push1
active_weeks_last_year40
Як обчислюється оцінка
27/27Випускає релізиопубліковано 100 релізів
36/36Свіжість релізівостанній реліз 1 дн. тому
27/27Ритм релізівреліз кожні ~8,4 дн.
0/10OpenSSF Scorecard: Signed-ReleasesProject has not signed or included provenance with any releases.
Використані вхідні дані
releases_count100
latest_release_tag3.3.15
releases_from_tagsні
days_since_latest_release1
mean_days_between_releases8,4

Спільнота та впровадження

Чи має проєкт користувачів, завантаження, увагу та влаштовані умови для контриб’юторів?

94Винятковий · 17% загального індексу
Як обчислюється оцінка
60/60Зірки8 973 зірок
25/25Форки1 400 форків
9.7/15Спостерігачі57 спостерігачів
Використані вхідні дані
forks1 400
stars8 973
watchers57
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Як обчислюється оцінка
22.5/22.5README
22.5/22.5Ліцензіявизнана ліцензія (Apache-2.0)
18/18Настанови CONTRIBUTING
13.5/13.5Кодекс поведінки
0/7.2Шаблон issue
6.3/6.3Шаблон PR
Використані вхідні дані
has_readmeтак
has_licenseтак
readme_badges9
has_contributingтак
has_issue_templateні
has_code_of_conductтак
readme_badge_servicesgithub.com, shields.io
has_pull_request_templateтак

Сталість та врядування

Чи переживе проєкт своїх людей — бас-фактор, реактивність, хто за ним стоїть і як супроводжуються пакети?

84Відмінний · 23% загального індексу
Як обчислюється оцінка
48.6/54Бас-факторна 6 контриб’ютор(ів) припадає половина всіх комітів
18/22.5Розподіл комітівголовний контриб’ютор — автор 20% комітів
13.5/13.5Широта контриб’юторів99 контриб’юторів
10/10OpenSSF Scorecard: Contributorsproject has 15 contributing companies or organizations
Використані вхідні дані
bus_factor6
contributors_sampled99
top_contributor_share0,198
Як обчислюється оцінка
40.5/42Вирішення issueзакрито 96% issue
25.5/30Прийняття PRзлито 4 604/5 426 вирішених PR
3.2/13Newcomer PR acceptanceзлито 1/4 PR від новачків за 30 дн.
4.5/15OpenSSF Scorecard: Code-ReviewFound 11/30 approved changesets -- score normalized to 3
Використані вхідні дані
merged_prs4 604
open_issues74
closed_issues2 047
prs_merged_7d2
prs_decided_7d7
prs_merged_30d7
prs_decided_30d13
issue_closed_ratio0,965
closed_unmerged_prs822
first_time_authors_30d4
first_time_prs_merged_30d1
first_time_prs_decided_30d4
Як обчислюється оцінка
30/30Підтримка власникау власності організації
0/20Верифікований домен
18.7/25Охоплення власника394 підписників у bridgecrewio
25/25Послужний список100 публічних репозиторіїв, вік облікового запису ~7 р.
Використані вхідні дані
followers394
owner_typeOrganization
is_verifiedні
owner_loginbridgecrewio
public_repos100
account_age_days2 734

Супровід пакетів

100Винятковий
Як обчислюється оцінка
25/25Опубліковано й доступно1 пакет(ів) у pypi
35/35Свіжість публікаційостання публікація 1 дн. тому
20/20Історія версій3 761 опублікованих версій
20/20Не застарілийактивний, не deprecated і не yanked
Використані вхідні дані
packagescheckov
ecosystemspypi
any_deprecatedні
min_days_since_publish1

Інженерна якість

Чи наявні базові інженерні практики та документація?

96Винятковий · 19% загального індексу
Як обчислюється оцінка
24/24Процеси CI10 процес(ів) CI
24/24Наявні тести
16/16Конфігурація лінтера.flake8, pyproject.toml ([tool.black])
9.6/9.6Pre-commit-хуки
0/6.4.editorconfig
20/20OpenSSF Scorecard: CI-Tests11 out of 11 merged PRs checked by a CI test -- score normalized to 10
Використані вхідні дані
has_ciтак
has_testsтак
has_editorconfigні
has_linter_configтак
has_precommit_configтак

Документація

100Винятковий
Як обчислюється оцінка
30/30README
25/25Каталог документації
15/15Сайт документації / домашня сторінкаhttps://www.checkov.io/
10/10Опис репозиторію
10/10Теми13 тем
10/10Wiki
Використані вхідні дані
topicsterraform, static-analysis, aws, gcp, azure, aws-security, cloudformation, scans, compliance, kubernetes, infrastructure-as-code, devops, hacktoberfest
has_wikiтак
homepagehttps://www.checkov.io/
docs_sitehttps://www.checkov.io/
has_readmeтак
has_docs_dirтак
has_descriptionтак

Безпека

Чи міцні видимі практики безпеки й ланцюга постачання, без непослабленої пов’язаності з юрисдикціями високого ризику?

68Добрий · 16% загального індексу
Як обчислюється оцінка
7.5/7.5Binary-Artifactsno binaries found in the repo
4.5/7.5Branch-Protectionbranch protection is not maximal on development and all release branches
2.5/2.5CI-Tests11 out of 11 merged PRs checked by a CI test -- score normalized to 10
0.5/2.5CII-Best-Practicesbadge detected: InProgress
2.2/7.5Code-ReviewFound 11/30 approved changesets -- score normalized to 3
2.5/2.5Contributorsproject has 15 contributing companies or organizations
10/10Dangerous-Workflowno dangerous workflow patterns detected
7.5/7.5Dependency-Update-Toolupdate tool detected
0/5Fuzzingproject is not fuzzed
2.5/2.5Ліцензіяlicense file detected
7.5/7.5Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
5/5Packagingpackaging workflow detected
1/5Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
5/5SASTSAST tool is run on all commits
5/5Security-Policysecurity policy file detected
0/7.5Signed-ReleasesProject has not signed or included provenance with any releases.
7.5/7.5Token-PermissionsGitHub workflow tokens follow principle of least privilege
0/7.5Vulnerabilities179 existing vulnerabilities detected
Використані вхідні дані
sourceopenssf_scorecard
checks_evaluated18
scorecard_versionv5.5.0
checks_inconclusive0
scorecard_aggregate6,7
Як обчислюється оцінка
12.6/35Прямі залежності без відомих сповіщеньуражено 2: ecdsa 0.19.2 (high 7.4), asteval 1.0.6 (moderate 5.5)
25/25Непрямі залежності без відомих сповіщеньжодна непряма залежність не має відомих сповіщень
33.8/40Немає задавнених сповіщень1 пакет(ів) зі сповіщеннями без реакції понад 90 дн.; найдавніше опубліковано 948 дн. тому
Використані вхідні дані
sourceosv
advisories4
affected_packages2
assessed_packages95
unassessed_packages0
affected_by_severityhigh 1, moderate 1
direct_affected_packages2
Звірено з runtime-замиканням залежностей pypi:checkov@3.3.15 — тим, що тягне за собою встановлення опублікованого пакета, — 95 пакетів. Досяжність не аналізується.

Готовність до ШІ

Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.

68Добрий · 4% загального індексу
Як обчислюється оцінка
0/45Інструкції для агентівнемає CLAUDE.md / AGENTS.md / правил редактора
15/15Машиночитана документація (llms.txt)llms.txt опубліковано на сайті проєкту (https://docs.prismacloud.io/llms.txt)
40/40Читабельна історія комітівнамір зазначено у 94 з 99 людських комітів (структурований заголовок або пояснювальний текст)
Використані вхідні дані
has_llms_txtтак
llms_txt_urlhttps://docs.prismacloud.io/llms.txt
legible_history_share0,949
agent_instruction_files
agent_instruction_max_bytes
Як обчислюється оцінка
12.6/18Розгортання однією командоюtests/sca_package_2/examples/Microsoft.NET.Sdk.csproj, tests/sca_package_2/examples/go.mod (домовленість інструментарію, без раннера задач)
22/22Автоматизовані тести
11/11Конфігурація лінтера / форматера.flake8, pyproject.toml ([tool.black])
11/11Статична перевірка типівcheckov/py.typed, mypy.ini, tests/common/sca/reachability/example_repo/tsconfig.json, tests/common/sca/reachability/nodejs/examples/tsconfig/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example1/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example2/tsconfig.json
10/10Відтворюване середовищеDockerfile, lockfile
6/10Підтверджена практика роботи з агентами3 з останніх 100 комітів створено агентом або з його зазначенням
8/8Автоматизоване супроводження1 з останніх 100 комітів — автоматичні оновлення залежностей
2/10OpenSSF Scorecard: Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
Використані вхідні дані
has_nixні
has_testsтак
lockfilesPipfile.lock, go.sum, package-lock.json
has_dockerfileтак
typed_languageні
bootstrap_files
has_devcontainerні
has_linter_configтак
typecheck_configscheckov/py.typed, mypy.ini, tests/common/sca/reachability/example_repo/tsconfig.json, tests/common/sca/reachability/nodejs/examples/tsconfig/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example1/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example2/tsconfig.json
agent_commit_share0,03
toolchain_manifeststests/sca_package_2/examples/Microsoft.NET.Sdk.csproj, tests/sca_package_2/examples/go.mod
dependency_bot_commit_share0,01
Як обчислюється оцінка
27/45Типізований кодPython з конфігурацією перевірки типів (checkov/py.typed, mypy.ini, tests/common/sca/reachability/example_repo/tsconfig.json, tests/common/sca/reachability/nodejs/examples/tsconfig/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example1/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example2/tsconfig.json)
54.9/55Керовані розміри файлів12/4 821 файлів вихідного коду понад 60 КБ
Використані вхідні дані
primary_languagePython
largest_source_bytes303 850
source_files_sampled4 821
oversized_source_files12
Як обчислюється оцінка
0/40Схема API (OpenAPI/GraphQL/proto)
0/20Сервер MCP
40/40Придатні до запуску прикладиexample, examples
Використані вхідні дані
example_dirsexample, examples
has_mcp_signalні
api_schema_files
interfaces_expected_ofnetwork-service

Ключові факти

8 973зірок GitHub
99контриб'юторів
238комітів за останні 12 місяців
1днів від останнього пушу
100релізів
6бас-фактор
74відкритих issue
PyPI, RubyGemsпакетних екосистем

Попередження щодо збору даних

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
  • pypi download statistics for 'checkov' unavailable this scan (stats endpoint failed after retries); adoption may be under-evidenced

Докладніше

Історія зірок і форків 0 ★ / 1 400 ⇿
0Зірки
1 400Форки
99Релізи

Коли додано кожну зірку й форк — зібрано з GitHub і згруповано за днями. Кумулятивне зростання розміщено просто над денними додаваннями, з яких воно складається, тож їх видно одне проти одного: рівномірне органічне накопичення виглядає зовсім інакше, ніж різкий короткочасний сплеск. Там, де цю різницю можна виміряти, її подано як автентичність росту.

Показано лише найновішу історію — цей репозиторій перевищує вікно збору, тож найраніша історія не захоплена.

4006008001 0001 2001 4001 400152021-102024-032026-08
Мажорні 0Мінорні 1Патчі 98

Кожна точка охоплює 5 днів.

OpenSSF Scorecard 6.7 / 10
6.7сукупно

Незалежна, не прив'язана до інструментів оцінка безпеки від відкритого проєкту OpenSSF Scorecard. Кожна перевірка винагороджує практику безпеки, а не інструмент конкретного постачальника. Перевірки, які Scorecard не зміг визначити, позначено н/д і виключено з оцінки безпеки (вони ніколи не зараховуються як нуль).Scorecard v5.5.0 · 2026-08-28 01:27 UTC

10Binary-Artifactsno binaries found in the repo
6Branch-Protectionbranch protection is not maximal on development and all release branches
10CI-Tests11 out of 11 merged PRs checked by a CI test -- score normalized to 10
2CII-Best-Practicesbadge detected: InProgress
3Code-ReviewFound 11/30 approved changesets -- score normalized to 3
10Contributorsproject has 15 contributing companies or organizations
10Dangerous-Workflowno dangerous workflow patterns detected
10Dependency-Update-Toolupdate tool detected
0Fuzzingproject is not fuzzed
10Licenselicense file detected
10Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
10Packagingpackaging workflow detected
2Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
10SASTSAST tool is run on all commits
10Security-Policysecurity policy file detected
0Signed-ReleasesProject has not signed or included provenance with any releases.
10Token-PermissionsGitHub workflow tokens follow principle of least privilege
0Vulnerabilities179 existing vulnerabilities detected
Усі залежності 292

Повний розв'язаний набір залежностей із графа залежностей GitHub: 0 прямих і 292 непрямих (транзитивних) пакетів. Транзитивне замикання є повним, коли в репозиторії закомічено lockfile.

РеєстрПакетВерсіяЗв'язок
Gogithub.com/abbot/go-http-auth0.4.0непряма
Gogithub.com/aryszka/jobqueue0.0.2непряма
Gogithub.com/cenkalti/backoff2.2.1+incompatibleнепряма
Gogithub.com/cjoudrey/gluahttp0.0.0-20190104103309-101c19a37344непряма
Gogithub.com/cjoudrey/gluaurl0.0.0-20161028222611-31cbb9bef199непряма
Gogithub.com/codahale/hdrhistogram0.0.0-20161010025455-3a0bb77429bdнепряма
Gogithub.com/coreos/go-oidc2.0.0+incompatibleнепряма
Gogithub.com/dgrijalva/jwt-go3.2.0+incompatibleнепряма
Gogithub.com/dimfeld/httppath0.0.0-20170720192232-ee938bf73598непряма
Gogithub.com/felixge/httpsnoop1.0.0непряма
Gogithub.com/ghodss/yaml1.0.0непряма
Gogithub.com/go-redis/redis/v88.3.3непряма
Gogithub.com/google/go-cmp0.5.2непряма
Gogithub.com/hashicorp/memberlist0.1.4непряма
Gogithub.com/instana/go-sensor1.4.16непряма
Gogithub.com/lightstep/lightstep-tracer-go0.24.1-0.20210318180546-a67254760a58непряма
Gogithub.com/looplab/fsm0.1.0непряма
Gogithub.com/miekg/dns1.1.41непряма
Gogithub.com/oklog/ulid1.3.1непряма
Gogithub.com/opentracing/basictracer-go1.0.0непряма
Gogithub.com/opentracing/opentracing-go1.1.0непряма
Gogithub.com/pkg/errors0.8.1непряма
Gogithub.com/pquerna/cachecontrol0.0.0-20180517163645-1555304b9b35непряма
Gogithub.com/prometheus/client_golang1.0.0непряма
Gogithub.com/rcrowley/go-metrics0.0.0-20181016184325-3113b8401b8aнепряма
Gogithub.com/sanity-io/litter1.1.0непряма
Gogithub.com/sarslanhan/cronmask0.0.0-20190709075623-766eca24d011непряма
Gogithub.com/shirou/gopsutil3.21.2+incompatibleнепряма
Gogithub.com/sirupsen/logrus1.4.2непряма
Gogithub.com/sony/gobreaker0.4.1непряма
Gogithub.com/stretchr/testify1.6.1непряма
Gogithub.com/szuecs/rate-limit-buffer0.7.1непряма
Gogithub.com/szuecs/routegroup-client0.17.7непряма
Gogithub.com/tidwall/gjson1.7.4непряма
Gogithub.com/tklauser/go-sysconf0.3.5непряма
Gogithub.com/uber-go/atomic1.4.0непряма
Gogithub.com/uber/jaeger-client-go2.16.0+incompatibleнепряма
Gogithub.com/uber/jaeger-lib2.0.0+incompatibleнепряма
Gogithub.com/yookoala/gofast0.6.0непряма
Gogithub.com/yuin/gopher-lua0.0.0-20200603152657-dc2b0ca8b37eнепряма
Gogo.uber.org/atomic1.4.0непряма
Gogolang.org/x/crypto0.0.0-20200622213623-75b288015ac9непряма
Gogolang.org/x/net0.0.0-20210415231046-e915ea6b2b7dнепряма
Gogolang.org/x/oauth20.0.0-20190604053449-0f29369cfe45непряма
Gogolang.org/x/sync0.0.0-20210220032951-036812b2e83cнепряма
Gogolang.org/x/sys0.0.0-20210415045647-66c3f260301cнепряма
Gogolang.org/x/tools0.1.0непряма
Gogoogle.golang.org/grpc1.22.0непряма
Gogopkg.in/alecthomas/kingpin.v22.2.6непряма
Gogopkg.in/square/go-jose.v22.3.1непряма
Gogopkg.in/yaml.v22.4.0непряма
Gok8s.io/api0.18.6непряма
Gok8s.io/apimachinery0.18.6непряма
Golayeh.com/gopher-json0.0.0-20190114024228-97fed8db8427непряма
npmbytes0.1.0непряма
npmcommander0.6.1непряма
npmconnect2.6.0непряма
npmcookie0.0.4непряма
npmcrc0.2.0непряма
npmdebug4.3.3непряма
npmexpress3.0.0непряма
npmformidable1.0.11непряма
npmfresh0.1.0непряма
npmlodash3.1.0непряма
npmmethods0.0.1непряма
npmmime1.2.6непряма
npmmkdirp0.3.3непряма
npmms2.1.2непряма
npmpause0.0.1непряма
npmqs0.5.1непряма
npmrange-parser0.0.4непряма
npmsend0.0.4непряма
npmsend0.1.0непряма
NuGetAWSSDK.S33.7.101.28непряма
NuGetDSInternals.Common4.7.0непряма
NuGetEnumStringValues4.0.0непряма
NuGetjQuery3.0.0непряма
NuGetlog4net2.0.9непряма
NuGetNewtonsoft.Json13.0.1непряма
NuGetSendGrid9.28.1непряма
NuGetTinyMCE6.3.0непряма
PyPIaiodnsнепряма
PyPIaiodns3.6.1непряма
PyPIaiohappyeyeballs2.6.1непряма
PyPIaiohttpнепряма
PyPIaiohttp3.13.5непряма
PyPIaiomultiprocessнепряма
PyPIaiomultiprocess0.9.1непряма
PyPIaioresponses0.7.8непряма
PyPIaiosignal1.4.0непряма
PyPIannotated-types0.7.0непряма
PyPIargcompleteнепряма
PyPIargcomplete3.6.3непряма
PyPIasteval1.0.6непряма
PyPIasync-timeout5.0.1непряма
PyPIattrs26.1.0непряма
PyPIbandit1.8.6непряма
PyPIbc-detect-secrets1.5.47непряма
PyPIbc-jsonpath-ng1.6.1непряма
PyPIbc-python-hcl20.4.3непряма
PyPIbeartype0.22.2непряма
PyPIbeautifulsoup44.14.3непряма
PyPIboolean-py5.0непряма
PyPIboto31.35.49непряма
PyPIboto3-stubs-lite1.43.18непряма
PyPIbotocore1.35.99непряма
PyPIbotocore-stubs1.43.14непряма
PyPIcached-property2.0.1непряма
PyPIcachetoolsнепряма
PyPIcachetools5.5.2непряма
PyPIcertifi2026.5.20непряма
PyPIcffi2.0.0непряма
PyPIcfgv3.4.0непряма
PyPIcharset-normalizerнепряма
PyPIcharset-normalizer3.4.7непряма
PyPIcheckov3.2.531непряма
PyPIcheckov3.3.15непряма
PyPIclickнепряма
PyPIclick8.1.8непряма
PyPIclick-option-group0.5.9непряма
PyPIcloudsplainingнепряма
PyPIcloudsplaining0.7.0непряма
PyPIcoloramaнепряма
PyPIcolorama0.4.6непряма
PyPIconfigargparseнепряма
PyPIconfigargparse1.7.5непряма
PyPIcontextlib221.6.0непряма
PyPIcoverage7.6.1непряма
PyPIcoverage-badge1.1.2непряма
PyPIcyclonedx-python-libнепряма
PyPIcyclonedx-python-lib7.6.2непряма
PyPIdecorator5.3.1непряма
PyPIdefusedxml0.7.1непряма
PyPIdistlib0.4.0непряма
PyPIdjango1.2непряма
PyPIdlint0.16.0непряма
PyPIdockerнепряма
PyPIdocker7.1.0непряма
PyPIdockerfile-parseнепряма
PyPIdockerfile-parse2.0.1непряма
PyPIdpath2.1.3непряма
PyPIecdsaнепряма
PyPIecdsa0.19.2непряма
PyPIexceptiongroup1.3.1непряма
PyPIexecnet2.1.2непряма
PyPIfilelock3.19.1непряма
PyPIflake87.3.0непряма
PyPIflake8-bugbear24.12.12непряма
PyPIflask0.6непряма
PyPIfrozenlist1.8.0непряма
PyPIgitdb4.0.12непряма
PyPIgitpythonнепряма
PyPIgitpython3.1.41непряма
PyPIidentify2.6.15непряма
PyPIidna3.17непряма
PyPIimportlib-metadataнепряма
PyPIimportlib-metadata7.2.1непряма
PyPIimportlib-resources6.5.2непряма
PyPIiniconfig2.1.0непряма
PyPIisodate0.7.2непряма
PyPIjinja23.1.6непряма
PyPIjmespathнепряма
PyPIjmespath1.1.0непряма
PyPIjsonschemaнепряма
PyPIjsonschema4.25.1непряма
PyPIjsonschema-specifications2025.9.1непряма
PyPIjunit-xmlнепряма
PyPIjunit-xml1.9непряма
PyPIlark1.3.1непряма
PyPIlibrt0.11.0непряма
PyPIlicense-expressionнепряма
PyPIlicense-expression30.4.4непряма
PyPImarkdown3.9непряма
PyPImarkdown-it-py3.0.0непряма
PyPImarkupsafe3.0.3непряма
PyPImccabe0.7.0непряма
PyPImdurl0.1.2непряма
PyPImultidict6.7.1непряма
PyPImypy1.19.1непряма
PyPImypy-boto3-s31.43.14непряма
PyPImypy-extensions1.1.0непряма
PyPInetworkxнепряма
PyPInetworkx2.6.3непряма
PyPInodeenv1.10.0непряма
PyPInumpy2.0.2непряма
PyPIorjson3.11.5непряма
PyPIpackageurl-pythonнепряма
PyPIpackageurl-python0.13.4непряма
PyPIpackagingнепряма
PyPIpackaging23.2непряма
PyPIparameterized0.9.0непряма
PyPIpathspec1.1.1непряма
PyPIplatformdirsнепряма
PyPIplatformdirs4.4.0непряма
PyPIpluggy1.6.0непряма
PyPIply3.11непряма
PyPIpolicy-sentry0.13.2непряма
PyPIpre-commit4.3.0непряма
PyPIprettytableнепряма
PyPIprettytable3.16.0непряма
PyPIpropcache0.4.1непряма
PyPIpy1.11.0непряма
PyPIpy-cpuinfo9.0.0непряма
PyPIpy-serializable1.1.2непряма
PyPIpycares4.11.0непряма
PyPIpycep-parser0.5.1непряма
PyPIpycodestyle2.14.0непряма
PyPIpycparser2.23непряма
PyPIpydanticнепряма
PyPIpydantic2.13.4непряма
PyPIpydantic-core2.46.4непряма
PyPIpyflakes3.4.0непряма
PyPIpygments2.20.0непряма
PyPIpyparsing3.3.2непряма
PyPIpyston2.3.5непряма
PyPIpyston-autoload2.3.5непряма
PyPIpytest7.4.4непряма
PyPIpytest-asyncio0.23.8непряма
PyPIpytest-benchmark5.0.1непряма
PyPIpytest-cov6.3.0непряма
PyPIpytest-forked1.6.0непряма
PyPIpytest-mock3.15.1непряма
PyPIpytest-timeout2.4.0непряма
PyPIpytest-xdist3.8.0непряма
PyPIpython-dateutil2.9.0.post0непряма
PyPIpython-discovery1.4.0непряма
PyPIpyyamlнепряма
PyPIpyyaml6.0.3непряма
PyPIrdflib7.6.0непряма
PyPIreferencing0.36.2непряма
PyPIregex2026.1.15непряма
PyPIrequestsнепряма
PyPIrequests2.26.0непряма
PyPIrequests2.32.5непряма
PyPIresponses0.26.1непряма
PyPIrich15.0.0непряма
PyPIrpds-py0.27.1непряма
PyPIrustworkxнепряма
PyPIrustworkx0.17.1непряма
PyPIs3transfer0.10.4непряма
PyPIschemaнепряма
PyPIschema0.7.5непряма
PyPIsemantic-version2.10.0непряма
PyPIsetuptools78.1.1непряма
PyPIsix1.17.0непряма
PyPIsmmap5.0.3непряма
PyPIsortedcontainers2.4.0непряма
PyPIsoupsieve2.8.4непряма
PyPIspdx-toolsнепряма
PyPIspdx-tools0.8.3непряма
PyPIstevedore5.5.0непряма
PyPItabulateнепряма
PyPItabulate0.9.0непряма
PyPItermcolorнепряма
PyPItermcolor2.3.0непряма
PyPItime-machine2.19.0непряма
PyPItomli2.4.1непряма
PyPItqdmнепряма
PyPItqdm4.67.3непряма
PyPItypes-awscrt0.33.0непряма
PyPItypes-cachetools5.5.0.20240820непряма
PyPItypes-colorama0.4.15.20250801непряма
PyPItypes-jmespath1.1.0.20260124непряма
PyPItypes-jsonschema4.26.0.20260202непряма
PyPItypes-pyyaml6.0.12.20250915непряма
PyPItypes-requests2.32.4.20260107непряма
PyPItypes-s3transfer0.16.0непряма
PyPItypes-tabulate0.9.0.20241207непряма
PyPItypes-tqdm4.67.3.20260205непряма
PyPItypes-urllib31.26.25.14непряма
PyPItyping-extensionsнепряма
PyPItyping-extensions4.15.0непряма
PyPItyping-inspection0.4.2непряма
PyPIunidiff0.7.5непряма
PyPIuritools5.0.0непряма
PyPIurllib3непряма
PyPIurllib31.26.20непряма
PyPIurllib3-mock0.3.3непряма
PyPIvirtualenv21.4.2непряма
PyPIwcwidth0.7.0непряма
PyPIxmltodict1.0.4непряма
PyPIyarlнепряма
PyPIyarl1.22.0непряма
PyPIzipp3.23.1непряма
RubyGemsgithub-pagesнепряма
RubyGemsjekyll-feedнепряма
RubyGemsjekyll-get-jsonнепряма
RubyGemsjekyll-redirect-fromнепряма
RubyGemsjekyll-remote-themeнепряма
RubyGemstzinfoнепряма
RubyGemstzinfo-dataнепряма
RubyGemswdmнепряма
Сповіщення про залежності 2

Встановлення pypi:checkov@3.3.15 тягне 95 пакетів, прямих і транзитивних: 2 мають відомі сповіщення, з них 2 — прямі залежності.

ПакетВерсіяЗв'язокКритичністьСповіщеньВиправлено в
ecdsa0.19.2прямависока2
asteval1.0.6прямапомірна21.0.9

Сповіщення означає, що версія, записана в графі залежностей, потрапляє в уражений діапазон. Досяжність не аналізується, а граф містить піниї розробки й тестування — знахідка може стосуватися інструментів, а не поставленого коду.

Звіт у форматі JSON машиночитний

Зворотний зв’язок

Помітили щось хибне у цьому звіті або маєте чим поділитися? Неправильні вимірювання, непомічені інструменти, ідеї, запитання — усе доречно. Кожне повідомлення читається й отримує відповідь.

Повідомлення збережеться під час входу.

Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.

Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.10.0, схема v0.34.0 — повна методологія · вікі метрик.

Як окремий результат виглядає на тлі всього реєстру: сукупна статистикаPyPI.