Публічний реєстр
Звіт про здоров'я програмного забезпеченнясхема 0.34.0 · метрики 2.10.0 · 2026-09-19 01:59 UTC

cvs-health / uqlm

[JMLR 2026] "UQLM: A Python Package for Uncertainty Quantification in Large Language Models"

PythonApache-2.0★ 1 200 зірок⑂ 132 форкиз квіт. 2025 р.Переглянути на GitHub ↗
ТипБібліотекаяк це визначено

cvs-health/uqlm має індекс здоров’я 92 зі 100, що відповідає смузі «Відмінний». Найвищий показник — Engineering Quality (96/100), найнижчий — Security (57/100). Останнє оновлення було 4 дні тому. Більшість нещодавньої роботи виконує один учасник.

92
загалом / 100
Відмінний

Індекс здоров'я програмного забезпечення

Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).

92
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
ЖиттєздатністьСпільнота тавпровадженняСталість таврядуванняІнженернаякістьБезпекаГотовність доШІ

Профіль оцінок

Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.

Зважений загальний бал 78 калібровано до 92 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).

Власність

CVS HealthОрганізація
118 підписників16 публічних репозиторіївз серп. 2021 р.

За цим репозиторієм стоїть організація — спільна, підзвітна опіка, здатна пережити будь-якого окремого мейнтейнера.

Пакетні екосистеми

РеєстрПакетВерсіяЗавантажень / місВерсіїОстання публікаціяТеги
PyPIuqlm0.6.61 5917115 днів томуllmllm-evaluationhallucinationlarge-language-modeluncertainty-quantification

Метрики за категоріями

Життєздатність

Чи живий проєкт — чи пишеться код і чи виходять релізи?

93Винятковий · 21% загального індексу
Як обчислюється оцінка
36/36Свіжість pushостанній push 4 дн. тому
31.2/36Ритм комітів45/52 тижнів із комітами
18/18Обсяг комітів838 комітів за останній рік
10/10OpenSSF Scorecard: Maintained30 commit(s) and 8 issue activity found in the last 90 days -- score normalized to 10
Використані вхідні дані
commits_last_year838
human_commit_share0,91
days_since_last_push4
active_weeks_last_year45
Як обчислюється оцінка
27/27Випускає релізиопубліковано 45 релізів
36/36Свіжість релізівостанній реліз 15 дн. тому
27/27Ритм релізівреліз кожні ~16,3 дн.
0/10OpenSSF Scorecard: Signed-ReleasesProject has not signed or included provenance with any releases.
Використані вхідні дані
releases_count45
latest_release_tagv0.6.6
releases_from_tagsні
days_since_latest_release15
mean_days_between_releases16,3

Спільнота та впровадження

Чи має проєкт користувачів, завантаження, увагу та влаштовані умови для контриб’юторів?

75Добрий · 17% загального індексу
Як обчислюється оцінка
49.9/60Зірки1 200 зірок
17.6/25Форки132 форків
5.3/15Спостерігачі10 спостерігачів
Використані вхідні дані
forks132
stars1 200
watchers10
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Як обчислюється оцінка
22.5/22.5README
22.5/22.5Ліцензіявизнана ліцензія (Apache-2.0)
18/18Настанови CONTRIBUTING
13.5/13.5Кодекс поведінки
0/7.2Шаблон issue
6.3/6.3Шаблон PR
Використані вхідні дані
has_readmeтак
has_licenseтак
readme_badges12
has_contributingтак
has_issue_templateні
has_code_of_conductтак
readme_badge_servicesbadge.fury.io, github.com, shields.io
has_pull_request_templateтак
Як обчислюється оцінка
42.7/80Щомісячні завантаження1 591 завантажень/місяць у pypi
0/20Залежні пакети в реєстріця екосистема цього не повідомляє
Використані вхідні дані
packagesuqlm
dependents
ecosystemspypi
total_downloads
monthly_downloads1 591
unverified_packages_excluded
Виключено з оцінювання (немає даних або не застосовно): Залежні пакети в реєстрі. Залишкові ваги перенормовано.

Сталість та врядування

Чи переживе проєкт своїх людей — бас-фактор, реактивність, хто за ним стоїть і як супроводжуються пакети?

67Добрий · 23% загального індексу
Як обчислюється оцінка
9/54Бас-факторна 1 контриб’ютор(ів) припадає половина всіх комітів
6/22.5Розподіл комітівголовний контриб’ютор — автор 73% комітів
13.5/13.5Широта контриб’юторів18 контриб’юторів
10/10OpenSSF Scorecard: Contributorsproject has 4 contributing companies or organizations
Використані вхідні дані
bus_factor1
contributors_sampled18
top_contributor_share0,732
Як обчислюється оцінка
33.6/42Вирішення issueзакрито 80% issue
23.8/30Прийняття PRзлито 309/390 вирішених PR
0/13Newcomer PR acceptanceза 30 дн. не вирішено жодного PR від новачка
10.5/15OpenSSF Scorecard: Code-ReviewFound 7/10 approved changesets -- score normalized to 7
Використані вхідні дані
merged_prs309
open_issues14
closed_issues56
prs_merged_7d0
prs_decided_7d0
prs_merged_30d9
prs_decided_30d11
issue_closed_ratio0,8
closed_unmerged_prs81
first_time_authors_30d0
first_time_prs_merged_30d0
first_time_prs_decided_30d0
Виключено з оцінювання (немає даних або не застосовно): Newcomer PR acceptance. Залишкові ваги перенормовано.
Як обчислюється оцінка
30/30Підтримка власникау власності організації
0/20Верифікований домен
14.9/25Охоплення власника118 підписників у cvs-health
19.1/25Послужний список16 публічних репозиторіїв, вік облікового запису ~5 р.
Використані вхідні дані
followers118
owner_typeOrganization
is_verifiedні
owner_logincvs-health
public_repos16
account_age_days1 850

Супровід пакетів

100Винятковий
Як обчислюється оцінка
25/25Опубліковано й доступно1 пакет(ів) у pypi
35/35Свіжість публікаційостання публікація 15 дн. тому
20/20Історія версій71 опублікованих версій
20/20Не застарілийактивний, не deprecated і не yanked
Використані вхідні дані
packagesuqlm
ecosystemspypi
any_deprecatedні
min_days_since_publish15

Інженерна якість

Чи наявні базові інженерні практики та документація?

96Винятковий · 19% загального індексу
Як обчислюється оцінка
24/24Процеси CI4 процес(ів) CI
24/24Наявні тести
16/16Конфігурація лінтераpyproject.toml ([tool.ruff])
9.6/9.6Pre-commit-хуки
0/6.4.editorconfig
20/20OpenSSF Scorecard: CI-Tests10 out of 10 merged PRs checked by a CI test -- score normalized to 10
Використані вхідні дані
has_ciтак
has_testsтак
has_editorconfigні
has_linter_configтак
has_precommit_configтак

Документація

100Винятковий
Як обчислюється оцінка
30/30README
25/25Каталог документації
15/15Сайт документації / домашня сторінкаhttps://cvs-health.github.io/uqlm/latest/index.html
10/10Опис репозиторію
10/10Теми14 тем
10/10Wiki
Використані вхідні дані
topicsai-evaluation, ai-safety, hallucination, hallucination-detection, hallucination-evaluation, hallucination-mitigation, llm, llm-evaluation, llm-hallucination, llm-safety, uncertainty-estimation, uncertainty-quantification, confidence-estimation, confidence-score
has_wikiтак
homepagehttps://cvs-health.github.io/uqlm/latest/index.html
docs_sitehttps://cvs-health.github.io/uqlm/latest/index.html
has_readmeтак
has_docs_dirтак
has_descriptionтак

Безпека

Чи міцні видимі практики безпеки й ланцюга постачання, без непослабленої пов’язаності з юрисдикціями високого ризику?

57Помірний · 16% загального індексу

Стан безпеки

55Помірний
Як обчислюється оцінка
7.5/7.5Binary-Artifactsno binaries found in the repo
0/7.5Branch-Protectionbranch protection not enabled on development/release branches
2.5/2.5CI-Tests10 out of 10 merged PRs checked by a CI test -- score normalized to 10
0/2.5CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
5.2/7.5Code-ReviewFound 7/10 approved changesets -- score normalized to 7
2.5/2.5Contributorsproject has 4 contributing companies or organizations
10/10Dangerous-Workflowno dangerous workflow patterns detected
7.5/7.5Dependency-Update-Toolupdate tool detected
0/5Fuzzingproject is not fuzzed
2.5/2.5Ліцензіяlicense file detected
7.5/7.5Maintained30 commit(s) and 8 issue activity found in the last 90 days -- score normalized to 10
5/5Packagingpackaging workflow detected
0/5Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 0
0/5SASTSAST tool is not run on all commits -- score normalized to 0
5/5Security-Policysecurity policy file detected
0/7.5Signed-ReleasesProject has not signed or included provenance with any releases.
0/7.5Token-Permissionsdetected GitHub workflow tokens with excessive permissions
2.2/7.5Vulnerabilities7 existing vulnerabilities detected
Використані вхідні дані
sourceopenssf_scorecard
checks_evaluated18
scorecard_versionv5.5.0
checks_inconclusive0
scorecard_aggregate5,5
Як обчислюється оцінка
7.6/35Прямі залежності без відомих сповіщеньуражено 2: transformers 4.57.6 (critical 9.6), datasets 4.8.5 (unknown)
25/25Непрямі залежності без відомих сповіщеньжодна непряма залежність не має відомих сповіщень
32.3/40Немає задавнених сповіщень1 пакет(ів) зі сповіщеннями без реакції понад 90 дн.; найдавніше опубліковано 269 дн. тому
Використані вхідні дані
sourceosv
advisories10
affected_packages2
assessed_packages137
unassessed_packages0
affected_by_severitycritical 1, unknown 1
direct_affected_packages2
Звірено з runtime-замиканням залежностей pypi:uqlm@0.6.6 — тим, що тягне за собою встановлення опублікованого пакета, — 137 пакетів. Досяжність не аналізується.

Готовність до ШІ

Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.

66Добрий · 4% загального індексу
Як обчислюється оцінка
0/45Інструкції для агентівнемає CLAUDE.md / AGENTS.md / правил редактора
15/15Машиночитана документація (llms.txt)llms.txt опубліковано на сайті проєкту (https://js.langchain.com/llms.txt)
33.4/40Читабельна історія комітівнамір зазначено у 57 з 91 людських комітів (структурований заголовок або пояснювальний текст)
Використані вхідні дані
has_llms_txtтак
llms_txt_urlhttps://js.langchain.com/llms.txt
legible_history_share0,626
agent_instruction_files
agent_instruction_max_bytes
Як обчислюється оцінка
18/18Розгортання однією командоюdocs/Makefile
22/22Автоматизовані тести
11/11Конфігурація лінтера / форматераpyproject.toml ([tool.ruff])
0/11Статична перевірка типів
10/10Відтворюване середовищеlockfile
2/10Підтверджена практика роботи з агентами1 з останніх 100 комітів створено агентом або з його зазначенням
8/8Автоматизоване супроводження9 з останніх 100 комітів — автоматичні оновлення залежностей
0/10OpenSSF Scorecard: Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 0
Використані вхідні дані
has_nixні
has_testsтак
lockfilesuv.lock
has_dockerfileні
typed_languageні
bootstrap_filesdocs/Makefile
has_devcontainerні
has_linter_configтак
typecheck_configs
agent_commit_share0,01
toolchain_manifests
dependency_bot_commit_share0,09
Як обчислюється оцінка
0/45Типізований кодPython без конфігурації перевірки типів
55/55Керовані розміри файлів0/146 файлів вихідного коду понад 60 КБ
Використані вхідні дані
primary_languagePython
largest_source_bytes36 354
source_files_sampled146
oversized_source_files0
Як обчислюється оцінка
0/40Схема API (OpenAPI/GraphQL/proto)не застосовно до цього типу програмного забезпечення
0/20Сервер MCPне застосовно до цього типу програмного забезпечення
40/40Придатні до запуску прикладиexamples, notebooks
Використані вхідні дані
example_dirsexamples, notebooks
has_mcp_signalні
api_schema_files
interfaces_expected_of
Виключено з оцінювання (немає даних або не застосовно): Схема API (OpenAPI/GraphQL/proto), Сервер MCP. Залишкові ваги перенормовано.

Ключові факти

1 200зірок GitHub
18контриб'юторів
838комітів за останні 12 місяців
4днів від останнього пушу
45релізів
1бас-фактор
14відкритих issue
PyPIпакетних екосистем

Попередження щодо збору даних

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token

Докладніше

Історія зірок і форків 0 ★ / 132 ⇿
0Зірки
132Форки
45Релізи

Коли додано кожну зірку й форк — зібрано з GitHub і згруповано за днями. Кумулятивне зростання розміщено просто над денними додаваннями, з яких воно складається, тож їх видно одне проти одного: рівномірне органічне накопичення виглядає зовсім інакше, ніж різкий короткочасний сплеск. Там, де цю різницю можна виміряти, її подано як автентичність росту.

0255075100125150130282025-052026-012026-09
Мажорні 0Мінорні 6Патчі 39

Кожна точка охоплює 2 днів.

OpenSSF Scorecard 5.5 / 10
5.5сукупно

Незалежна, не прив'язана до інструментів оцінка безпеки від відкритого проєкту OpenSSF Scorecard. Кожна перевірка винагороджує практику безпеки, а не інструмент конкретного постачальника. Перевірки, які Scorecard не зміг визначити, позначено н/д і виключено з оцінки безпеки (вони ніколи не зараховуються як нуль).Scorecard v5.5.0 · 2026-09-19 01:59 UTC

10Binary-Artifactsno binaries found in the repo
0Branch-Protectionbranch protection not enabled on development/release branches
10CI-Tests10 out of 10 merged PRs checked by a CI test -- score normalized to 10
0CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
7Code-ReviewFound 7/10 approved changesets -- score normalized to 7
10Contributorsproject has 4 contributing companies or organizations
10Dangerous-Workflowno dangerous workflow patterns detected
10Dependency-Update-Toolupdate tool detected
0Fuzzingproject is not fuzzed
10Licenselicense file detected
10Maintained30 commit(s) and 8 issue activity found in the last 90 days -- score normalized to 10
10Packagingpackaging workflow detected
0Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 0
0SASTSAST tool is not run on all commits -- score normalized to 0
10Security-Policysecurity policy file detected
0Signed-ReleasesProject has not signed or included provenance with any releases.
0Token-Permissionsdetected GitHub workflow tokens with excessive permissions
3Vulnerabilities7 existing vulnerabilities detected
Прямі залежності 17
РеєстрПакетОбмеження версіїМаніфест
PyPIlangchain>=0.3.7pyproject.toml
PyPIlangchain-model-profiles>=0.0.3pyproject.toml
PyPItorch>=2.6.0pyproject.toml
PyPItransformers>=4.45.2,<5.0.0pyproject.toml
PyPIscikit-learn>=1.5.2,<2.0.0pyproject.toml
PyPIscikit-learn>=1.7.0,<2.0.0pyproject.toml
PyPInumpy>=1.26.4,<2.0.0pyproject.toml
PyPInumpy>=2.3.1pyproject.toml
PyPIscipy>=1.15.0,<2.0.0pyproject.toml
PyPImatplotlib>=3.10.0,<4.0.0pyproject.toml
PyPIoptuna>=4.0.0,<5.0.0pyproject.toml
PyPIbert-score>=0.3.0,<0.4.0pyproject.toml
PyPIpandas>=2.3.0,<3.0.0pyproject.toml
PyPIsentence-transformers>=3.4,<6.0pyproject.toml
PyPIdatasets>=3.3.2,<5.0.0pyproject.toml
PyPIrich>=13.8.0,<15.0.0pyproject.toml
PyPIipywidgets>=8.1.7,<9.0.0pyproject.toml
Усі залежності 249

Повний розв'язаний набір залежностей із графа залежностей GitHub: 20 прямих і 229 непрямих (транзитивних) пакетів. Транзитивне замикання є повним, коли в репозиторії закомічено lockfile.

РеєстрПакетВерсіяЗв'язок
PyPIbert-score0.3.13пряма
PyPIdatasets4.8.5пряма
PyPIipywidgets8.1.8пряма
PyPIlangchain1.3.15пряма
PyPIlangchain-model-profiles0.0.6пряма
PyPImatplotlib3.10.9пряма
PyPImatplotlib3.11.1пряма
PyPInumpy1.26.4пряма
PyPInumpy2.5.2пряма
PyPIoptuna4.9.0пряма
PyPIpandas2.3.3пряма
PyPIrich14.3.4пряма
PyPIscikit-learn1.7.2пряма
PyPIscikit-learn1.9.0пряма
PyPIscipy1.15.3пряма
PyPIscipy1.17.1пряма
PyPIscipy1.18.0пряма
PyPIsentence-transformers5.7.0пряма
PyPItorch2.13.0пряма
PyPItransformers4.57.6пряма
PyPIaccelerate1.14.0непряма
PyPIaccessible-pygments0.0.5непряма
PyPIaiohappyeyeballs2.7.1непряма
PyPIaiohttp3.14.3непряма
PyPIaiosignal1.4.0непряма
PyPIalabaster1.0.0непряма
PyPIalembic1.19.1непряма
PyPIannotated-types0.8.0непряма
PyPIanyio4.14.2непряма
PyPIappnope0.1.4непряма
PyPIasttokens3.0.2непряма
PyPIasync-timeout5.0.1непряма
PyPIattrs26.1.0непряма
PyPIbabel2.18.0непряма
PyPIbackports-asyncio-runner1.2.0непряма
PyPIbeautifulsoup44.15.0непряма
PyPIbleach6.4.0непряма
PyPIbottleneck1.6.0непряма
PyPIcertifi2026.7.22непряма
PyPIcffi2.1.1непряма
PyPIcfgv3.5.0непряма
PyPIcharset-normalizer3.5.0непряма
PyPIcolorama0.4.6непряма
PyPIcolorlog6.12.0непряма
PyPIcomm0.2.3непряма
PyPIcontourpy1.3.2непряма
PyPIcontourpy1.3.3непряма
PyPIcoverage7.15.4непряма
PyPIcryptography50.0.0непряма
PyPIcuda-bindings13.3.1непряма
PyPIcuda-pathfinder1.6.0непряма
PyPIcuda-toolkit13.0.3.0непряма
PyPIcycler0.12.1непряма
PyPIdebugpy1.8.21непряма
PyPIdecorator5.3.1непряма
PyPIdefusedxml0.7.1непряма
PyPIdill0.4.1непряма
PyPIdistlib0.4.3непряма
PyPIdistro1.9.0непряма
PyPIdocstring-parser0.18.0непряма
PyPIdocutils0.21.2непряма
PyPIexceptiongroup1.3.1непряма
PyPIexecuting2.2.1непряма
PyPIfastjsonschema2.22.1непряма
PyPIfilelock3.32.2непряма
PyPIfonttools4.63.0непряма
PyPIfrozenlist1.8.0непряма
PyPIfsspec2026.2.0непряма
PyPIgoogle-api-core2.34.0непряма
PyPIgoogle-auth2.56.3непряма
PyPIgoogle-cloud-aiplatform1.164.0непряма
PyPIgoogle-cloud-bigquery3.43.0непряма
PyPIgoogle-cloud-core2.6.1непряма
PyPIgoogle-cloud-resource-manager1.18.0непряма
PyPIgoogle-cloud-storage3.13.1непряма
PyPIgoogle-cloud-vectorsearch0.11.1непряма
PyPIgoogle-crc32c1.8.0непряма
PyPIgoogle-genai2.17.0непряма
PyPIgoogle-resumable-media2.10.1непряма
PyPIgoogleapis-common-protos1.75.1непряма
PyPIgreenlet3.5.5непряма
PyPIgrpc-google-iam-v10.14.5непряма
PyPIgrpcio1.83.0непряма
PyPIgrpcio-status1.83.0непряма
PyPIh110.16.0непряма
PyPIhf-xet1.6.0непряма
PyPIhttpcore1.0.9непряма
PyPIhttpx0.28.1непряма
PyPIhttpx-sse0.4.3непряма
PyPIhuggingface-hub0.36.2непряма
PyPIidentify2.6.19непряма
PyPIidna3.18непряма
PyPIimagesize2.0.0непряма
PyPIiniconfig2.3.0непряма
PyPIipykernel7.3.0непряма
PyPIipython8.39.0непряма
PyPIipython9.16.1непряма
PyPIipython-pygments-lexers1.1.1непряма
PyPIjedi0.20.0непряма
PyPIjinja23.1.6непряма
PyPIjiter0.16.0непряма
PyPIjoblib1.5.3непряма
PyPIjsonpatch1.33непряма
PyPIjsonpointer3.1.1непряма
PyPIjsonschema4.26.0непряма
PyPIjsonschema-specifications2025.9.1непряма
PyPIjupyter-client8.9.1непряма
PyPIjupyter-core5.9.1непряма
PyPIjupyterlab-pygments0.3.0непряма
PyPIjupyterlab-widgets3.0.16непряма
PyPIkiwisolver1.5.0непряма
PyPIlangchain-core1.5.4непряма
PyPIlangchain-google-vertexai3.2.4непряма
PyPIlangchain-openai1.4.3непряма
PyPIlangchain-protocol0.0.18непряма
PyPIlanggraph1.2.11непряма
PyPIlanggraph-checkpoint4.2.0непряма
PyPIlanggraph-prebuilt1.1.0непряма
PyPIlanggraph-sdk0.4.2непряма
PyPIlangsmith0.10.18непряма
PyPIlatexcodec3.0.1непряма
PyPImako1.4.1непряма
PyPImarkdown-it-py4.2.0непряма
PyPImarkupsafe3.0.3непряма
PyPImatplotlib-inline0.2.2непряма
PyPImdurl0.1.2непряма
PyPImistune3.3.4непряма
PyPImpmath1.3.0непряма
PyPImultidict6.7.1непряма
PyPImultiprocess0.70.19непряма
PyPInarwhals2.24.0непряма
PyPInbclient0.11.0непряма
PyPInbconvert7.17.1непряма
PyPInbformat5.11.0непряма
PyPInbsphinx0.9.8непряма
PyPInest-asyncio21.7.2непряма
PyPInetworkx3.4.2непряма
PyPInetworkx3.6.1непряма
PyPInodeenv1.10.0непряма
PyPInumexpr2.14.1непряма
PyPInumexpr2.14.2непряма
PyPInvidia-cublas13.1.1.3непряма
PyPInvidia-cuda-cupti13.0.85непряма
PyPInvidia-cuda-nvrtc13.0.88непряма
PyPInvidia-cuda-runtime13.0.96непряма
PyPInvidia-cudnn-cu139.20.0.48непряма
PyPInvidia-cufft12.0.0.61непряма
PyPInvidia-cufile1.15.1.6непряма
PyPInvidia-curand10.4.0.35непряма
PyPInvidia-cusolver12.0.4.66непряма
PyPInvidia-cusparse12.6.3.3непряма
PyPInvidia-cusparselt-cu130.8.1непряма
PyPInvidia-nccl-cu132.29.7непряма
PyPInvidia-nvjitlink13.3.33непряма
PyPInvidia-nvshmem-cu133.4.5непряма
PyPInvidia-nvtx13.0.85непряма
PyPIopenai2.54.0непряма
PyPIorjson3.11.9непряма
PyPIormsgpack1.12.2непряма
PyPIpackaging26.3непряма
PyPIpandocfilters1.5.1непряма
PyPIparso0.8.7непряма
PyPIpexpect4.9.0непряма
PyPIpillow12.3.0непряма
PyPIplatformdirs4.11.2непряма
PyPIpluggy1.6.0непряма
PyPIpre-commit4.6.2непряма
PyPIprompt-toolkit3.0.53непряма
PyPIpropcache0.5.2непряма
PyPIproto-plus1.28.3непряма
PyPIprotobuf6.33.6непряма
PyPIpsutil7.2.2непряма
PyPIptyprocess0.7.0непряма
PyPIpure-eval0.2.3непряма
PyPIpyarrow23.0.1непряма
PyPIpyasn10.6.4непряма
PyPIpyasn1-modules0.4.2непряма
PyPIpybtex0.26.1непряма
PyPIpybtex-docutils1.0.3непряма
PyPIpycparser3.0непряма
PyPIpydantic2.13.4непряма
PyPIpydantic-core2.46.4непряма
PyPIpydata-sphinx-theme0.19.0непряма
PyPIpygments2.20.0непряма
PyPIpyparsing3.3.2непряма
PyPIpytest9.1.1непряма
PyPIpytest-asyncio1.4.0непряма
PyPIpytest-cov7.1.0непряма
PyPIpytest-rerunfailures16.4непряма
PyPIpython-dateutil2.9.0.post0непряма
PyPIpython-discovery1.5.2непряма
PyPIpython-dotenv1.2.2непряма
PyPIpytz2026.3.post1непряма
PyPIpyyaml6.0.3непряма
PyPIpyzmq27.1.0непряма
PyPIreferencing0.37.0непряма
PyPIregex2026.7.19непряма
PyPIrequests2.34.2непряма
PyPIrequests-toolbelt1.0.0непряма
PyPIrpds-py0.30.0непряма
PyPIrpds-py2026.6.3непряма
PyPIruff0.9.7непряма
PyPIsafetensors0.8.0непряма
PyPIsetuptools84.0.0непряма
PyPIsix1.17.0непряма
PyPIsniffio1.3.1непряма
PyPIsnowballstemmer3.1.1непряма
PyPIsoupsieve2.9.2непряма
PyPIsphinx8.1.3непряма
PyPIsphinx-autodoc-typehints2.3.0непряма
PyPIsphinx-design0.6.1непряма
PyPIsphinx-favicon1.1.0непряма
PyPIsphinx-gallery0.21.0непряма
PyPIsphinx-github-changelog1.7.2непряма
PyPIsphinxcontrib-applehelp2.0.0непряма
PyPIsphinxcontrib-bibtex2.7.0непряма
PyPIsphinxcontrib-devhelp2.0.0непряма
PyPIsphinxcontrib-htmlhelp2.1.0непряма
PyPIsphinxcontrib-jsmath1.0.1непряма
PyPIsphinxcontrib-qthelp2.0.0непряма
PyPIsphinxcontrib-serializinghtml2.0.0непряма
PyPIsqlalchemy2.0.52непряма
PyPIstack-data0.6.3непряма
PyPIsympy1.14.0непряма
PyPItenacity9.1.4непряма
PyPIthreadpoolctl3.6.0непряма
PyPItiktoken0.13.0непряма
PyPItinycss21.5.1непряма
PyPItokenizers0.22.2непряма
PyPItomli2.4.1непряма
PyPItornado6.5.8непряма
PyPItqdm4.70.0непряма
PyPItraitlets5.16.1непряма
PyPItriton3.7.1непряма
PyPItyping-extensions4.16.0непряма
PyPItyping-inspection0.4.4непряма
PyPItzdata2026.3непряма
PyPIuqlm0.6.5непряма
PyPIurllib32.7.0непряма
PyPIuuid-utils0.17.0непряма
PyPIvalidators0.35.0непряма
PyPIvirtualenv21.7.4непряма
PyPIwcwidth0.8.2непряма
PyPIwebencodings0.5.1непряма
PyPIwebsockets15.0.1непряма
PyPIwidgetsnbextension4.0.15непряма
PyPIxxhash4.0.0непряма
PyPIyarl1.24.5непряма
PyPIzstandard0.25.0непряма
Сповіщення про залежності 2

Встановлення pypi:uqlm@0.6.6 тягне 137 пакетів, прямих і транзитивних: 2 мають відомі сповіщення, з них 2 — прямі залежності.

ПакетВерсіяЗв'язокКритичністьСповіщеньВиправлено в
transformers4.57.6прямакритична95.10.0
datasets4.8.5пряманевідома15.0.1

Сповіщення означає, що версія, записана в графі залежностей, потрапляє в уражений діапазон. Досяжність не аналізується, а граф містить піниї розробки й тестування — знахідка може стосуватися інструментів, а не поставленого коду.

Звіт у форматі JSON машиночитний

Зворотний зв’язок

Помітили щось хибне у цьому звіті або маєте чим поділитися? Неправильні вимірювання, непомічені інструменти, ідеї, запитання — усе доречно. Кожне повідомлення читається й отримує відповідь.

Повідомлення збережеться під час входу.

Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.

Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.10.0, схема v0.34.0 — повна методологія · вікі метрик.

Як окремий результат виглядає на тлі всього реєстру: сукупна статистикаPyPI.