Публічний реєстр
Звіт про здоров'я програмного забезпеченнясхема 0.34.0 · метрики 2.10.0 · 2026-09-05 08:15 UTC

di-sukharev / opencommit

top #1 and most feature rich GPT wrapper for git — generate commit messages with an LLM in 1 sec — works with Claude, GPT and every other provider, supports local Ollama models too

JavaScriptMIT★ 7 531 зірка⑂ 442 форкиз бер. 2023 р.Переглянути на GitHub ↗
ТипБібліотекаІнструмент командного рядкаяк це визначено

di-sukharev/opencommit має індекс здоров’я 77 зі 100, що відповідає смузі «Добрий». Найвищий показник — Community & Adoption (77/100), найнижчий — Security (49/100). Останнє оновлення було 10 днів тому. Більшість нещодавньої роботи виконує один учасник.

77
загалом / 100
Добрий

Індекс здоров'я програмного забезпечення

Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).

77
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
ЖиттєздатністьСпільнота тавпровадженняСталість таврядуванняІнженернаякістьБезпекаГотовність доШІ

Профіль оцінок

Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.

Зважений загальний бал 66 калібровано до 77 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).

Власність

GPT8Особистий обліковий запис
388 підписників40 публічних репозиторіївз лист. 2019 р.

Цей репозиторій належить особистому обліковому запису. Проєкт з єдиним власником несе більший ризик безперервності, ніж підтримуваний організацією.

Пакетні екосистеми

РеєстрПакетВерсіяЗавантажень / місВерсіїОстання публікаціяТеги
npmopencommit3.3.109 47514236 днів томуgitchatgptgptaiopenaiopencommitaicommitaicommitsgptcommitcommitollama

Метрики за категоріями

Життєздатність

Чи живий проєкт — чи пишеться код і чи виходять релізи?

68Добрий · 21% загального індексу
Як обчислюється оцінка
28.8/36Свіжість pushостанній push 10 дн. тому
17.3/36Ритм комітів25/52 тижнів із комітами
18/18Обсяг комітів166 комітів за останній рік
10/10OpenSSF Scorecard: Maintained30 commit(s) and 30 issue activity found in the last 90 days -- score normalized to 10
Використані вхідні дані
commits_last_year166
human_commit_share1
days_since_last_push10
active_weeks_last_year25
Як обчислюється оцінка
27/27Випускає релізиопубліковано 3 релізів
0/36Свіжість релізівостанній реліз 1 202 дн. тому
27/27Ритм релізівреліз кожні ~0 дн.
0/10OpenSSF Scorecard: Signed-Releasesнемає даних
Використані вхідні дані
releases_count3
latest_release_taggithub-action-v1.0.2
releases_from_tagsні
days_since_latest_release1 202
mean_days_between_releases0
Виключено з оцінювання (немає даних або не застосовно): OpenSSF Scorecard: Signed-Releases. Залишкові ваги перенормовано.

Спільнота та впровадження

Чи має проєкт користувачів, завантаження, увагу та влаштовані умови для контриб’юторів?

77Добрий · 17% загального індексу
Як обчислюється оцінка
60/60Зірки7 531 зірок
22/25Форки442 форків
8/15Спостерігачі29 спостерігачів
Використані вхідні дані
forks442
stars7 531
watchers29
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Як обчислюється оцінка
22.5/22.5README
22.5/22.5Ліцензіявизнана ліцензія (MIT)
18/18Настанови CONTRIBUTING
0/13.5Кодекс поведінки
0/7.2Шаблон issue
0/6.3Шаблон PR
Використані вхідні дані
has_readmeтак
has_licenseтак
readme_badges2
has_contributingтак
has_issue_templateні
has_code_of_conductні
readme_badge_servicesshields.io
has_pull_request_templateні
Як обчислюється оцінка
53/80Щомісячні завантаження9 475 завантажень/місяць у npm
0/20Залежні пакети в реєстріця екосистема цього не повідомляє
Використані вхідні дані
packagesopencommit
dependents
ecosystemsnpm
total_downloads
monthly_downloads9 475
unverified_packages_excluded
Виключено з оцінювання (немає даних або не застосовно): Залежні пакети в реєстрі. Залишкові ваги перенормовано.

Сталість та врядування

Чи переживе проєкт своїх людей — бас-фактор, реактивність, хто за ним стоїть і як супроводжуються пакети?

63Помірний · 23% загального індексу
Як обчислюється оцінка
9/54Бас-факторна 1 контриб’ютор(ів) припадає половина всіх комітів
5.4/22.5Розподіл комітівголовний контриб’ютор — автор 76% комітів
13.5/13.5Широта контриб’юторів100 контриб’юторів
10/10OpenSSF Scorecard: Contributorsproject has 10 contributing companies or organizations
Використані вхідні дані
bus_factor1
contributors_sampled100
top_contributor_share0,761
Як обчислюється оцінка
23.6/42Вирішення issueзакрито 56% issue
22.1/30Прийняття PRзлито 187/254 вирішених PR
6.5/13Newcomer PR acceptanceзлито 3/6 PR від новачків за 30 дн.
10.5/15OpenSSF Scorecard: Code-ReviewFound 10/14 approved changesets -- score normalized to 7
Використані вхідні дані
merged_prs187
open_issues133
closed_issues171
prs_merged_7d0
prs_decided_7d0
prs_merged_30d12
prs_decided_30d18
issue_closed_ratio0,562
closed_unmerged_prs67
first_time_authors_30d5
first_time_prs_merged_30d3
first_time_prs_decided_30d6
Як обчислюється оцінка
10/30Підтримка власникаособистий (користувацький) обліковий запис
0/20Верифікований доменне застосовно до користувацьких облікових записів
18.6/25Охоплення власника388 підписників у di-sukharev
23.7/25Послужний список40 публічних репозиторіїв, вік облікового запису ~6 р.
Використані вхідні дані
followers388
owner_typeUser
is_verified
owner_logindi-sukharev
public_repos40
account_age_days2 493
Виключено з оцінювання (немає даних або не застосовно): Верифікований домен. Залишкові ваги перенормовано.

Супровід пакетів

100Винятковий
Як обчислюється оцінка
25/25Опубліковано й доступно1 пакет(ів) у npm
35/35Свіжість публікаційостання публікація 36 дн. тому
20/20Історія версій142 опублікованих версій
20/20Не застарілийактивний, не deprecated і не yanked
Використані вхідні дані
packagesopencommit
ecosystemsnpm
any_deprecatedні
min_days_since_publish36

Інженерна якість

Чи наявні базові інженерні практики та документація?

74Добрий · 19% загального індексу
Як обчислюється оцінка
24/24Процеси CI3 процес(ів) CI
24/24Наявні тести
16/16Конфігурація лінтераbiome.json
0/9.6Pre-commit-хуки
0/6.4.editorconfig
10/20OpenSSF Scorecard: CI-Tests7 out of 12 merged PRs checked by a CI test -- score normalized to 5
Використані вхідні дані
has_ciтак
has_testsтак
has_editorconfigні
has_linter_configтак
has_precommit_configні
Як обчислюється оцінка
30/30README
0/25Каталог документації
15/15Сайт документації / домашня сторінкаhttps://www.npmjs.com/package/opencommit
10/10Опис репозиторію
10/10Теми8 тем
10/10Wiki
Використані вхідні дані
topicsai, ai-commit, artificial-intelligence, chatgpt, git, gpt, productivity, ai-commits
has_wikiтак
homepagehttps://www.npmjs.com/package/opencommit
docs_sitehttps://www.npmjs.com/package/opencommit
has_readmeтак
has_docs_dirні
has_descriptionтак

Безпека

Чи міцні видимі практики безпеки й ланцюга постачання, без непослабленої пов’язаності з юрисдикціями високого ризику?

49Слабкий · 16% загального індексу

Стан безпеки

49Слабкий
Як обчислюється оцінка
7.5/7.5Binary-Artifactsno binaries found in the repo
0/7.5Branch-Protectionнемає даних
1.2/2.5CI-Tests7 out of 12 merged PRs checked by a CI test -- score normalized to 5
0/2.5CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
5.2/7.5Code-ReviewFound 10/14 approved changesets -- score normalized to 7
2.5/2.5Contributorsproject has 10 contributing companies or organizations
10/10Dangerous-Workflowno dangerous workflow patterns detected
0/7.5Dependency-Update-Toolno update tool detected
0/5Fuzzingproject is not fuzzed
2.5/2.5Ліцензіяlicense file detected
7.5/7.5Maintained30 commit(s) and 30 issue activity found in the last 90 days -- score normalized to 10
0/5Packagingнемає даних
1.5/5Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 3
3.5/5SASTSAST tool detected but not run on all commits
0/5Security-Policysecurity policy file not detected
0/7.5Signed-Releasesнемає даних
0/7.5Token-Permissionsdetected GitHub workflow tokens with excessive permissions
0/7.5Vulnerabilities78 existing vulnerabilities detected
Використані вхідні дані
sourceopenssf_scorecard
checks_evaluated15
scorecard_versionv5.5.0
checks_inconclusive3
scorecard_aggregate4,9
Виключено з оцінювання (немає даних або не застосовно): Branch-Protection, Packaging, Signed-Releases. Залишкові ваги перенормовано.
Як обчислюється оцінка
10.6/35Прямі залежності без відомих сповіщеньуражено 1: axios 1.9.0 (high 8.7)
10/25Непрямі залежності без відомих сповіщеньуражено 1: undici 5.29.0 (high 7.5)
28.5/40Немає задавнених сповіщень2 пакет(ів) зі сповіщеннями без реакції понад 90 дн.; найдавніше опубліковано 358 дн. тому
Використані вхідні дані
sourceosv
advisories41
affected_packages2
assessed_packages171
unassessed_packages0
affected_by_severityhigh 2
direct_affected_packages1
Звірено з runtime-замиканням залежностей npm:opencommit@3.3.10 — тим, що тягне за собою встановлення опублікованого пакета, — 171 пакетів. Досяжність не аналізується.

Готовність до ШІ

Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.

58Помірний · 4% загального індексу
Як обчислюється оцінка
0/45Інструкції для агентівнемає CLAUDE.md / AGENTS.md / правил редактора
0/15Машиночитана документація (llms.txt)
34.7/40Читабельна історія комітівнамір зазначено у 65 з 100 людських комітів (структурований заголовок або пояснювальний текст)
Використані вхідні дані
has_llms_txtні
llms_txt_url
legible_history_share0,65
agent_instruction_files
agent_instruction_max_bytes
Як обчислюється оцінка
0/18Розгортання однією командою
22/22Автоматизовані тести
11/11Конфігурація лінтера / форматераbiome.json
11/11Статична перевірка типівtsconfig.json
10/10Відтворюване середовищеDockerfile, lockfile
10/10Підтверджена практика роботи з агентами5 з останніх 100 комітів створено агентом або з його зазначенням
0/8Автоматизоване супроводженняавтоматичних оновлень залежностей не виявлено
3/10OpenSSF Scorecard: Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 3
Використані вхідні дані
has_nixні
has_testsтак
lockfilespackage-lock.json
has_dockerfileтак
typed_languageні
bootstrap_files
has_devcontainerні
has_linter_configтак
typecheck_configstsconfig.json
agent_commit_share0,05
toolchain_manifests
dependency_bot_commit_share0
Як обчислюється оцінка
27/45Типізований кодJavaScript з конфігурацією перевірки типів (tsconfig.json)
54.5/55Керовані розміри файлів1/102 файлів вихідного коду понад 60 КБ
Використані вхідні дані
primary_languageJavaScript
largest_source_bytes4 797 685
source_files_sampled102
oversized_source_files1

Ключові факти

7 531зірок GitHub
100контриб'юторів
166комітів за останні 12 місяців
10днів від останнього пушу
3релізів
1бас-фактор
133відкритих issue
npmпакетних екосистем

Попередження щодо збору даних

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
  • First-time contributor figures cover 12 of 15 authors (cap 12)

Докладніше

Історія зірок і форків 0 ★ / 442 ⇿
0Зірки
442Форки
3Релізи

Коли додано кожну зірку й форк — зібрано з GitHub і згруповано за днями. Кумулятивне зростання розміщено просто над денними додаваннями, з яких воно складається, тож їх видно одне проти одного: рівномірне органічне накопичення виглядає зовсім інакше, ніж різкий короткочасний сплеск. Там, де цю різницю можна виміряти, її подано як автентичність росту.

0100200300400500435502023-032024-122026-08
Мажорні 0Мінорні 0Патчі 0

Кожна точка охоплює 4 днів.

OpenSSF Scorecard 4.9 / 10
4.9сукупно

Незалежна, не прив'язана до інструментів оцінка безпеки від відкритого проєкту OpenSSF Scorecard. Кожна перевірка винагороджує практику безпеки, а не інструмент конкретного постачальника. Перевірки, які Scorecard не зміг визначити, позначено н/д і виключено з оцінки безпеки (вони ніколи не зараховуються як нуль).Scorecard v5.5.0 · 2026-09-05 08:15 UTC

10Binary-Artifactsno binaries found in the repo
н/дBranch-Protectioninternal error: error during branchesHandler.setup: internal error: some github tokens can't read classic branch protection rules: https://github.com/ossf/scorecard-action/blob/main/docs/authentication/fine-grained-auth-token.md
5CI-Tests7 out of 12 merged PRs checked by a CI test -- score normalized to 5
0CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
7Code-ReviewFound 10/14 approved changesets -- score normalized to 7
10Contributorsproject has 10 contributing companies or organizations
10Dangerous-Workflowno dangerous workflow patterns detected
0Dependency-Update-Toolno update tool detected
0Fuzzingproject is not fuzzed
10Licenselicense file detected
10Maintained30 commit(s) and 30 issue activity found in the last 90 days -- score normalized to 10
н/дPackagingpackaging workflow not detected
3Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 3
7SASTSAST tool detected but not run on all commits
0Security-Policysecurity policy file not detected
н/дSigned-Releasesno releases found
0Token-Permissionsdetected GitHub workflow tokens with excessive permissions
0Vulnerabilities78 existing vulnerabilities detected
Прямі залежності 23
РеєстрПакетОбмеження версіїМаніфест
npm@actions/core^1.10.0package.json
npm@actions/exec^1.1.1package.json
npm@actions/github^6.0.1package.json
npm@anthropic-ai/sdk^0.19.2package.json
npm@azure/openai^1.0.0-beta.12package.json
npm@clack/prompts^0.6.1package.json
npm@dqbd/tiktoken^1.0.2package.json
npm@google/generative-ai^0.24.1package.json
npm@mistralai/mistralai^1.3.5package.json
npm@octokit/webhooks-schemas^6.11.0package.json
npm@octokit/webhooks-types^6.11.0package.json
npmaxios1.9.0package.json
npmchalk^5.2.0package.json
npmcleye^1.3.2package.json
npmcrypto^1.0.1package.json
npmexeca^7.0.0package.json
npmhttps-proxy-agent^8.0.0package.json
npmignore^5.2.4package.json
npmini^3.0.1package.json
npminquirer^9.1.4package.json
npmopenai^4.57.0package.json
npmpunycode^2.3.1package.json
npmzod^3.23.8package.json
Усі залежності 698

Повний розв'язаний набір залежностей із графа залежностей GitHub: 31 прямих і 667 непрямих (транзитивних) пакетів. Транзитивне замикання є повним, коли в репозиторії закомічено lockfile.

РеєстрПакетВерсіяЗв'язок
npm@actions/core1.10.1пряма
npm@actions/exec1.1.1пряма
npm@actions/github6.0.1пряма
npm@anthropic-ai/sdk0.19.2пряма
npm@azure/openai1.0.0-beta.12пряма
npm@clack/prompts0.6.3пряма
npm@dqbd/tiktoken1.0.13пряма
npm@google/generative-ai0.24.1пряма
npm@mistralai/mistralai1.3.5пряма
npm@octokit/webhooks-schemas6.11.0пряма
npm@octokit/webhooks-types6.11.0пряма
npmaxios1.9.0пряма
npmchalk2.4.2пряма
npmchalk4.1.0пряма
npmchalk4.1.2пряма
npmchalk5.3.0пряма
npmcleye1.3.2пряма
npmcrypto1.0.1пряма
npmexeca5.1.1пряма
npmexeca7.2.0пряма
npmexeca8.0.1пряма
npmhttps-proxy-agent7.0.6пряма
npmhttps-proxy-agent8.0.0пряма
npmignore5.3.1пряма
npmini1.3.8пряма
npmini3.0.1пряма
npmini4.1.1пряма
npminquirer9.2.17пряма
npmopenai4.57.0пряма
npmpunycode2.3.1пряма
npmzod3.23.8пряма
npm@actions/http-client2.2.1непряма
npm@actions/io1.1.3непряма
npm@ampproject/remapping2.3.0непряма
npm@azure-rest/core-client1.4.0непряма
npm@azure/abort-controller2.1.2непряма
npm@azure/core-auth1.7.2непряма
npm@azure/core-rest-pipeline1.15.2непряма
npm@azure/core-sse2.1.2непряма
npm@azure/core-tracing1.1.2непряма
npm@azure/core-util1.9.0непряма
npm@azure/logger1.1.2непряма
npm@babel/code-frame7.24.2непряма
npm@babel/code-frame7.27.1непряма
npm@babel/compat-data7.24.1непряма
npm@babel/core7.24.3непряма
npm@babel/generator7.24.1непряма
npm@babel/helper-compilation-targets7.23.6непряма
npm@babel/helper-environment-visitor7.22.20непряма
npm@babel/helper-function-name7.23.0непряма
npm@babel/helper-hoist-variables7.22.5непряма
npm@babel/helper-module-imports7.24.3непряма
npm@babel/helper-module-transforms7.23.3непряма
npm@babel/helper-plugin-utils7.24.0непряма
npm@babel/helper-simple-access7.22.5непряма
npm@babel/helper-split-export-declaration7.22.6непряма
npm@babel/helper-string-parser7.27.1непряма
npm@babel/helper-validator-identifier7.24.5непряма
npm@babel/helper-validator-identifier7.27.1непряма
npm@babel/helper-validator-option7.23.5непряма
npm@babel/helpers7.27.6непряма
npm@babel/highlight7.24.5непряма
npm@babel/parser7.27.5непряма
npm@babel/plugin-syntax-async-generators7.8.4непряма
npm@babel/plugin-syntax-bigint7.8.3непряма
npm@babel/plugin-syntax-class-properties7.12.13непряма
npm@babel/plugin-syntax-import-meta7.10.4непряма
npm@babel/plugin-syntax-json-strings7.8.3непряма
npm@babel/plugin-syntax-jsx7.24.1непряма
npm@babel/plugin-syntax-logical-assignment-operators7.10.4непряма
npm@babel/plugin-syntax-nullish-coalescing-operator7.8.3непряма
npm@babel/plugin-syntax-numeric-separator7.10.4непряма
npm@babel/plugin-syntax-object-rest-spread7.8.3непряма
npm@babel/plugin-syntax-optional-catch-binding7.8.3непряма
npm@babel/plugin-syntax-optional-chaining7.8.3непряма
npm@babel/plugin-syntax-top-level-await7.14.5непряма
npm@babel/plugin-syntax-typescript7.24.1непряма
npm@babel/runtime7.24.5непряма
npm@babel/runtime7.27.6непряма
npm@babel/template7.27.2непряма
npm@babel/traverse7.24.1непряма
npm@babel/types7.27.6непряма
npm@bcoe/v8-coverage0.2.3непряма
npm@biomejs/biome2.4.11непряма
npm@biomejs/cli-darwin-arm642.4.11непряма
npm@biomejs/cli-darwin-x642.4.11непряма
npm@biomejs/cli-linux-arm642.4.11непряма
npm@biomejs/cli-linux-arm64-musl2.4.11непряма
npm@biomejs/cli-linux-x642.4.11непряма
npm@biomejs/cli-linux-x64-musl2.4.11непряма
npm@biomejs/cli-win32-arm642.4.11непряма
npm@biomejs/cli-win32-x642.4.11непряма
npm@clack/core0.3.4непряма
npm@commitlint/cli18.6.1непряма
npm@commitlint/cli19.3.0непряма
npm@commitlint/cli9.1.2непряма
npm@commitlint/config-conventional18.6.3непряма
npm@commitlint/config-conventional19.2.2непряма
npm@commitlint/config-conventional9.1.2непряма
npm@commitlint/config-validator18.6.1непряма
npm@commitlint/config-validator19.0.3непряма
npm@commitlint/ensure18.6.1непряма
npm@commitlint/ensure19.0.3непряма
npm@commitlint/ensure9.1.2непряма
npm@commitlint/execute-rule18.6.1непряма
npm@commitlint/execute-rule19.0.0непряма
npm@commitlint/execute-rule9.1.2непряма
npm@commitlint/format18.6.1непряма
npm@commitlint/format19.3.0непряма
npm@commitlint/format9.1.2непряма
npm@commitlint/is-ignored18.6.1непряма
npm@commitlint/is-ignored19.2.2непряма
npm@commitlint/is-ignored9.1.2непряма
npm@commitlint/lint18.6.1непряма
npm@commitlint/lint19.2.2непряма
npm@commitlint/lint9.1.2непряма
npm@commitlint/load18.6.1непряма
npm@commitlint/load19.2.0непряма
npm@commitlint/load9.1.2непряма
npm@commitlint/message18.6.1непряма
npm@commitlint/message19.0.0непряма
npm@commitlint/message9.1.2непряма
npm@commitlint/parse18.6.1непряма
npm@commitlint/parse19.0.3непряма
npm@commitlint/parse9.1.2непряма
npm@commitlint/read18.6.1непряма
npm@commitlint/read19.2.1непряма
npm@commitlint/read9.1.2непряма
npm@commitlint/resolve-extends18.6.1непряма
npm@commitlint/resolve-extends19.1.0непряма
npm@commitlint/resolve-extends9.1.2непряма
npm@commitlint/rules18.6.1непряма
npm@commitlint/rules19.0.3непряма
npm@commitlint/rules9.1.2непряма
npm@commitlint/to-lines18.6.1непряма
npm@commitlint/to-lines19.0.0непряма
npm@commitlint/to-lines9.1.2непряма
npm@commitlint/top-level18.6.1непряма
npm@commitlint/top-level19.0.0непряма
npm@commitlint/top-level9.1.2непряма
npm@commitlint/types17.8.1непряма
npm@commitlint/types18.6.1непряма
npm@commitlint/types19.0.3непряма
npm@commitlint/types9.1.2непряма
npm@cspotcode/source-map-support0.8.1непряма
npm@esbuild/aix-ppc640.25.5непряма
npm@esbuild/android-arm0.25.5непряма
npm@esbuild/android-arm640.25.5непряма
npm@esbuild/android-x640.25.5непряма
npm@esbuild/darwin-arm640.25.5непряма
npm@esbuild/darwin-x640.25.5непряма
npm@esbuild/freebsd-arm640.25.5непряма
npm@esbuild/freebsd-x640.25.5непряма
npm@esbuild/linux-arm0.25.5непряма
npm@esbuild/linux-arm640.25.5непряма
npm@esbuild/linux-ia320.25.5непряма
npm@esbuild/linux-loong640.25.5непряма
npm@esbuild/linux-mips64el0.25.5непряма
npm@esbuild/linux-ppc640.25.5непряма
npm@esbuild/linux-riscv640.25.5непряма
npm@esbuild/linux-s390x0.25.5непряма
npm@esbuild/linux-x640.25.5непряма
npm@esbuild/netbsd-arm640.25.5непряма
npm@esbuild/netbsd-x640.25.5непряма
npm@esbuild/openbsd-arm640.25.5непряма
npm@esbuild/openbsd-x640.25.5непряма
npm@esbuild/sunos-x640.25.5непряма
npm@esbuild/win32-arm640.25.5непряма
npm@esbuild/win32-ia320.25.5непряма
npm@esbuild/win32-x640.25.5непряма
npm@fastify/busboy2.1.1непряма
npm@isaacs/cliui8.0.2непряма
npm@istanbuljs/load-nyc-config1.1.0непряма
npm@istanbuljs/schema0.1.3непряма
npm@jest/console29.7.0непряма
npm@jest/core29.7.0непряма
npm@jest/environment29.7.0непряма
npm@jest/expect29.7.0непряма
npm@jest/expect-utils29.7.0непряма
npm@jest/fake-timers29.7.0непряма
npm@jest/globals29.7.0непряма
npm@jest/reporters29.7.0непряма
npm@jest/schemas29.6.3непряма
npm@jest/source-map29.6.3непряма
npm@jest/test-result29.7.0непряма
npm@jest/test-sequencer29.7.0непряма
npm@jest/transform29.7.0непряма
npm@jest/types29.6.3непряма
npm@jridgewell/gen-mapping0.3.5непряма
npm@jridgewell/resolve-uri3.1.2непряма
npm@jridgewell/set-array1.2.1непряма
npm@jridgewell/sourcemap-codec1.4.15непряма
npm@jridgewell/trace-mapping0.3.25непряма
npm@jridgewell/trace-mapping0.3.9непряма
npm@ljharb/through2.3.13непряма
npm@octokit/auth-token4.0.0непряма
npm@octokit/core5.2.1непряма
npm@octokit/endpoint9.0.6непряма
npm@octokit/graphql7.1.1непряма
npm@octokit/openapi-types20.0.0непряма
npm@octokit/openapi-types24.2.0непряма
npm@octokit/plugin-paginate-rest9.2.2непряма
npm@octokit/plugin-rest-endpoint-methods10.4.1непряма
npm@octokit/request8.4.1непряма
npm@octokit/request-error5.1.1непряма
npm@octokit/types12.6.0непряма
npm@octokit/types13.10.0непряма
npm@sinclair/typebox0.27.8непряма
npm@sinonjs/commons3.0.1непряма
npm@sinonjs/fake-timers10.3.0непряма
npm@tsconfig/node101.0.11непряма
npm@tsconfig/node121.0.11непряма
npm@tsconfig/node141.0.3непряма
npm@tsconfig/node161.0.4непряма
npm@types/babel__core7.20.5непряма
npm@types/babel__generator7.6.8непряма
npm@types/babel__template7.4.4непряма
npm@types/babel__traverse7.20.5непряма
npm@types/conventional-commits-parser5.0.0непряма
npm@types/graceful-fs4.1.9непряма
npm@types/ini1.3.34непряма
npm@types/inquirer9.0.7непряма
npm@types/istanbul-lib-coverage2.0.6непряма
npm@types/istanbul-lib-report3.0.3непряма
npm@types/istanbul-reports3.0.4непряма
npm@types/jest29.5.12непряма
npm@types/minimist1.2.5непряма
npm@types/node16.18.93непряма
npm@types/node18.19.28непряма
npm@types/node18.19.45непряма
npm@types/node20.12.10непряма
npm@types/node-fetch2.6.11непряма
npm@types/normalize-package-data2.4.4непряма
npm@types/parse-json4.0.2непряма
npm@types/qs6.9.15непряма
npm@types/stack-utils2.0.3непряма
npm@types/through0.0.33непряма
npm@types/yargs17.0.32непряма
npm@types/yargs-parser21.0.3непряма
npmabort-controller3.0.0непряма
npmacorn8.14.1непряма
npmacorn-walk8.3.2непряма
npmagent-base7.1.4непряма
npmagent-base8.0.0непряма
npmagentkeepalive4.5.0непряма
npmajv8.13.0непряма
npmansi-escapes4.3.2непряма
npmansi-regex5.0.1непряма
npmansi-regex6.1.0непряма
npmansi-styles3.2.1непряма
npmansi-styles4.3.0непряма
npmansi-styles5.2.0непряма
npmansi-styles6.2.1непряма
npmanymatch3.1.3непряма
npmarg4.1.3непряма
npmargparse1.0.10непряма
npmargparse2.0.1непряма
npmarray-ify1.0.0непряма
npmarrify1.0.1непряма
npmastral-regex2.0.0непряма
npmasynckit0.4.0непряма
npmbabel-jest29.7.0непряма
npmbabel-plugin-istanbul6.1.1непряма
npmbabel-plugin-jest-hoist29.6.3непряма
npmbabel-preset-current-node-syntax1.0.1непряма
npmbabel-preset-jest29.6.3непряма
npmbalanced-match1.0.2непряма
npmbase64-js1.5.1непряма
npmbefore-after-hook2.2.3непряма
npmbl4.1.0непряма
npmbrace-expansion1.1.11непряма
npmbrace-expansion2.0.1непряма
npmbraces3.0.3непряма
npmbrowserslist4.23.0непряма
npmbs-logger0.2.6непряма
npmbser2.1.1непряма
npmbuffer5.7.1непряма
npmbuffer-from1.1.2непряма
npmcall-bind1.0.7непряма
npmcallsites3.1.0непряма
npmcamelcase5.3.1непряма
npmcamelcase6.3.0непряма
npmcamelcase-keys6.2.2непряма
npmcaniuse-lite1.0.30001605непряма
npmchar-regex1.0.2непряма
npmchardet0.7.0непряма
npmci-info3.9.0непряма
npmcjs-module-lexer1.2.3непряма
npmcli-cursor3.1.0непряма
npmcli-spinners2.9.2непряма
npmcli-testing-library2.0.2непряма
npmcli-width4.1.0непряма
npmcliui6.0.0непряма
npmcliui8.0.1непряма
npmclone1.0.4непряма
npmco4.6.0непряма
npmcollect-v8-coverage1.0.2непряма
npmcolor-convert1.9.3непряма
npmcolor-convert2.0.1непряма
npmcolor-name1.1.3непряма
npmcolor-name1.1.4непряма
npmcombined-stream1.0.8непряма
npmcompare-func1.3.4непряма
npmcompare-func2.0.0непряма
npmconcat-map0.0.1непряма
npmconventional-changelog-angular5.0.13непряма
npmconventional-changelog-angular7.0.0непряма
npmconventional-changelog-conventionalcommits4.3.0непряма
npmconventional-changelog-conventionalcommits7.0.2непряма
npmconventional-commits-parser3.2.4непряма
npmconventional-commits-parser5.0.0непряма
npmconvert-source-map2.0.0непряма
npmcore-js3.37.0непряма
npmcosmiconfig6.0.0непряма
npmcosmiconfig8.3.6непряма
npmcosmiconfig9.0.0непряма
npmcosmiconfig-typescript-loader5.0.0непряма
npmcreate-jest29.7.0непряма
npmcreate-require1.1.1непряма
npmcross-spawn7.0.3непряма
npmcross-spawn7.0.6непряма
npmdargs7.0.0непряма
npmdargs8.1.0непряма
npmdebug4.3.4непряма
npmdecamelize1.2.0непряма
npmdecamelize-keys1.1.1непряма
npmdedent1.5.1непряма
npmdeepmerge4.3.1непряма
npmdefaults1.0.4непряма
npmdefine-data-property1.1.4непряма
npmdelayed-stream1.0.0непряма
npmdeprecation2.3.1непряма
npmdetect-newline3.1.0непряма
npmdiff4.0.2непряма
npmdiff-sequences27.5.1непряма
npmdiff-sequences29.6.3непряма
npmdot-prop3.0.0непряма
npmdot-prop5.3.0непряма
npmdotenv16.4.5непряма
npmeastasianwidth0.2.0непряма
npmelectron-to-chromium1.4.723непряма
npmemittery0.13.1непряма
npmemoji-regex8.0.0непряма
npmemoji-regex9.2.2непряма
npmenv-paths2.2.1непряма
npmerror-ex1.3.2непряма
npmes-define-property1.0.0непряма
npmes-errors1.3.0непряма
npmesbuild0.25.5непряма
npmescalade3.1.2непряма
npmescape-string-regexp1.0.5непряма
npmescape-string-regexp2.0.0непряма
npmesprima4.0.1непряма
npmevent-target-shim5.0.1непряма
npmexit0.1.2непряма
npmexpect29.7.0непряма
npmexternal-editor3.1.0непряма
npmfast-deep-equal3.1.3непряма
npmfast-json-stable-stringify2.1.0непряма
npmfb-watchman2.0.2непряма
npmfigures3.2.0непряма
npmfill-range7.1.1непряма
npmfind-up4.1.0непряма
npmfind-up5.0.0непряма
npmfind-up7.0.0непряма
npmfollow-redirects1.15.6непряма
npmforeground-child3.3.1непряма
npmform-data4.0.0непряма
npmform-data-encoder1.7.2непряма
npmformdata-node4.4.1непряма
npmfs-extra8.1.0непряма
npmfs.realpath1.0.0непряма
npmfsevents2.3.3непряма
npmfunction-bind1.1.2непряма
npmgensync1.0.0-beta.2непряма
npmget-caller-file2.0.5непряма
npmget-intrinsic1.2.4непряма
npmget-package-type0.1.0непряма
npmget-stdin7.0.0непряма
npmget-stream6.0.1непряма
npmget-stream8.0.1непряма
npmgit-raw-commits2.0.11непряма
npmgit-raw-commits4.0.0непряма
npmglob11.0.2непряма
npmglob7.2.3непряма
npmglobal-directory4.0.1непряма
npmglobal-dirs0.1.1непряма
npmglobals11.12.0непряма
npmgopd1.0.1непряма
npmgraceful-fs4.2.11непряма
npmhard-rejection2.1.0непряма
npmhas-flag3.0.0непряма
npmhas-flag4.0.0непряма
npmhas-property-descriptors1.0.2непряма
npmhas-proto1.0.3непряма
npmhas-symbols1.0.3непряма
npmhasown2.0.2непряма
npmhosted-git-info2.8.9непряма
npmhosted-git-info4.1.0непряма
npmhtml-escaper2.0.2непряма
npmhttp-proxy-agent7.0.2непряма
npmhuman-signals2.1.0непряма
npmhuman-signals4.3.1непряма
npmhuman-signals5.0.0непряма
npmhumanize-ms1.2.1непряма
npmiconv-lite0.4.24непряма
npmieee7541.2.1непряма
npmimport-fresh3.3.0непряма
npmimport-local3.1.0непряма
npmimport-meta-resolve4.1.0непряма
npmimurmurhash0.1.4непряма
npmindent-string4.0.0непряма
npminflight1.0.6непряма
npminherits2.0.4непряма
npmis-arrayish0.2.1непряма
npmis-core-module2.13.1непряма
npmis-fullwidth-code-point3.0.0непряма
npmis-generator-fn2.1.0непряма
npmis-interactive1.0.0непряма
npmis-number7.0.0непряма
npmis-obj1.0.1непряма
npmis-obj2.0.0непряма
npmis-plain-obj1.1.0непряма
npmis-stream2.0.1непряма
npmis-stream3.0.0непряма
npmis-text-path1.0.1непряма
npmis-text-path2.0.0непряма
npmis-unicode-supported0.1.0непряма
npmis-unicode-supported1.3.0непряма
npmisexe2.0.0непряма
npmistanbul-lib-coverage3.2.2непряма
npmistanbul-lib-instrument5.2.1непряма
npmistanbul-lib-instrument6.0.2непряма
npmistanbul-lib-report3.0.1непряма
npmistanbul-lib-source-maps4.0.1непряма
npmistanbul-reports3.1.7непряма
npmjackspeak4.1.1непряма
npmjest29.7.0непряма
npmjest-changed-files29.7.0непряма
npmjest-circus29.7.0непряма
npmjest-cli29.7.0непряма
npmjest-config29.7.0непряма
npmjest-diff27.5.1непряма
npmjest-diff29.7.0непряма
npmjest-docblock29.7.0непряма
npmjest-each29.7.0непряма
npmjest-environment-node29.7.0непряма
npmjest-get-type27.5.1непряма
npmjest-get-type29.6.3непряма
npmjest-haste-map29.7.0непряма
npmjest-leak-detector29.7.0непряма
npmjest-matcher-utils27.5.1непряма
npmjest-matcher-utils29.7.0непряма
npmjest-message-util29.7.0непряма
npmjest-mock29.7.0непряма
npmjest-pnp-resolver1.2.3непряма
npmjest-regex-util29.6.3непряма
npmjest-resolve29.7.0непряма
npmjest-resolve-dependencies29.7.0непряма
npmjest-runner29.7.0непряма
npmjest-runtime29.7.0непряма
npmjest-snapshot29.7.0непряма
npmjest-util29.7.0непряма
npmjest-validate29.7.0непряма
npmjest-watcher29.7.0непряма
npmjest-worker29.7.0непряма
npmjiti1.21.0непряма
npmjs-tokens4.0.0непряма
npmjs-yaml3.14.1непряма
npmjs-yaml4.1.0непряма
npmjsesc2.5.2непряма
npmjson-parse-even-better-errors2.3.1непряма
npmjson-schema-traverse1.0.0непряма
npmjson52.2.3непряма
npmjsonfile4.0.0непряма
npmjsonparse1.3.1непряма
npmJSONStream1.3.5непряма
npmkind-of6.0.3непряма
npmkleur3.0.3непряма
npmleven3.1.0непряма
npmlines-and-columns1.2.4непряма
npmlocate-path5.0.0непряма
npmlocate-path6.0.0непряма
npmlocate-path7.2.0непряма
npmlodash4.17.21непряма
npmlodash.camelcase4.3.0непряма
npmlodash.isfunction3.0.9непряма
npmlodash.isplainobject4.0.6непряма
npmlodash.kebabcase4.1.1непряма
npmlodash.memoize4.1.2непряма
npmlodash.merge4.6.2непряма
npmlodash.mergewith4.6.2непряма
npmlodash.snakecase4.1.1непряма
npmlodash.startcase4.4.0непряма
npmlodash.uniq4.5.0непряма
npmlodash.upperfirst4.3.1непряма
npmlog-symbols4.1.0непряма
npmloose-envify1.4.0непряма
npmlru-cache11.1.0непряма
npmlru-cache5.1.1непряма
npmlru-cache6.0.0непряма
npmlz-string1.5.0непряма
npmmake-dir4.0.0непряма
npmmake-error1.3.6непряма
npmmakeerror1.0.12непряма
npmmap-obj1.0.1непряма
npmmap-obj4.3.0непряма
npmmeow12.1.1непряма
npmmeow8.1.2непряма
npmmerge-stream2.0.0непряма
npmmicromatch4.0.8непряма
npmmime-db1.52.0непряма
npmmime-types2.1.35непряма
npmmimic-fn2.1.0непряма
npmmimic-fn4.0.0непряма
npmmin-indent1.0.1непряма
npmminimatch10.0.1непряма
npmminimatch3.1.2непряма
npmminimist1.2.8непряма
npmminimist-options4.1.0непряма
npmminipass7.1.2непряма
npmms2.1.2непряма
npmmute-stream1.0.0непряма
npmnatural-compare1.4.0непряма
npmnode-domexception1.0.0непряма
npmnode-fetch2.7.0непряма
npmnode-int640.4.0непряма
npmnode-releases2.0.14непряма
npmnormalize-package-data2.5.0непряма
npmnormalize-package-data3.0.3непряма
npmnormalize-path3.0.0непряма
npmnpm-run-path4.0.1непряма
npmnpm-run-path5.3.0непряма
npmobject-inspect1.13.2непряма
npmonce1.4.0непряма
npmonetime5.1.2непряма
npmonetime6.0.0непряма
npmora5.4.1непряма
npmos-tmpdir1.0.2непряма
npmp-limit2.3.0непряма
npmp-limit3.1.0непряма
npmp-limit4.0.0непряма
npmp-locate4.1.0непряма
npmp-locate5.0.0непряма
npmp-locate6.0.0непряма
npmp-try2.2.0непряма
npmpackage-json-from-dist1.0.1непряма
npmparent-module1.0.1непряма
npmparse-json5.2.0непряма
npmpath-exists4.0.0непряма
npmpath-exists5.0.0непряма
npmpath-is-absolute1.0.1непряма
npmpath-key3.1.1непряма
npmpath-key4.0.0непряма
npmpath-parse1.0.7непряма
npmpath-scurry2.0.0непряма
npmpath-type4.0.0непряма
npmpicocolors1.0.0непряма
npmpicocolors1.1.1непряма
npmpicomatch2.3.1непряма
npmpirates4.0.6непряма
npmpkg-dir4.2.0непряма
npmprettier2.8.8непряма
npmpretty-format27.5.1непряма
npmpretty-format29.7.0непряма
npmprompts2.4.2непряма
npmproxy-from-env1.1.0непряма
npmpure-rand6.1.0непряма
npmq1.5.1непряма
npmqs6.13.0непряма
npmquick-lru4.0.1непряма
npmreact18.3.1непряма
npmreact-dom18.3.1непряма
npmreact-is17.0.2непряма
npmreact-is18.2.0непряма
npmread-pkg5.2.0непряма
npmread-pkg-up7.0.1непряма
npmreadable-stream3.6.2непряма
npmredent3.0.0непряма
npmregenerator-runtime0.14.1непряма
npmrequire-directory2.1.1непряма
npmrequire-from-string2.0.2непряма
npmrequire-main-filename2.0.0непряма
npmresolve1.22.8непряма
npmresolve-cwd3.0.0непряма
npmresolve-from4.0.0непряма
npmresolve-from5.0.0непряма
npmresolve-global1.0.0непряма
npmresolve.exports2.0.2непряма
npmrestore-cursor3.1.0непряма
npmrimraf6.0.1непряма
npmrun-async3.0.0непряма
npmrxjs7.8.1непряма
npmsafe-buffer5.2.1непряма
npmsafer-buffer2.1.2непряма
npmscheduler0.23.2непряма
npmsemver5.7.2непряма
npmsemver6.3.1непряма
npmsemver7.3.2непряма
npmsemver7.6.0непряма
npmsemver7.6.2непряма
npmset-blocking2.0.0непряма
npmset-function-length1.2.2непряма
npmshebang-command2.0.0непряма
npmshebang-regex3.0.0непряма
npmside-channel1.0.6непряма
npmsignal-exit3.0.7непряма
npmsignal-exit4.1.0непряма
npmsisteransi1.0.5непряма
npmslash3.0.0непряма
npmslice-ansi4.0.0непряма
npmsource-map0.6.1непряма
npmsource-map-support0.5.13непряма
npmspdx-correct3.2.0непряма
npmspdx-exceptions2.5.0непряма
npmspdx-expression-parse3.0.1непряма
npmspdx-license-ids3.0.17непряма
npmsplit23.2.2непряма
npmsplit24.2.0непряма
npmsprintf-js1.0.3непряма
npmstack-utils2.0.6непряма
npmstring-length4.0.2непряма
npmstring-width4.2.3непряма
npmstring-width5.1.2непряма
npmstring_decoder1.3.0непряма
npmstrip-ansi6.0.1непряма
npmstrip-ansi7.1.0непряма
npmstrip-bom4.0.0непряма
npmstrip-final-newline2.0.0непряма
npmstrip-final-newline3.0.0непряма
npmstrip-indent3.0.0непряма
npmstrip-json-comments3.1.1непряма
npmsupports-color5.5.0непряма
npmsupports-color7.2.0непряма
npmsupports-color8.1.1непряма
npmsupports-preserve-symlinks-flag1.0.0непряма
npmterminal-columns1.4.1непряма
npmtest-exclude6.0.0непряма
npmtext-extensions1.9.0непряма
npmtext-extensions2.4.0непряма
npmthrough2.3.8непряма
npmthrough24.0.2непряма
npmtmp0.0.33непряма
npmtmpl1.0.5непряма
npmto-regex-range5.0.1непряма
npmtr465.1.1непряма
npmtree-kill1.2.2непряма
npmtrim-newlines3.0.1непряма
npmts-jest29.1.2непряма
npmts-node10.9.2непряма
npmtslib2.6.2непряма
npmtunnel0.0.6непряма
npmtype-detect4.0.8непряма
npmtype-fest0.18.1непряма
npmtype-fest0.21.3непряма
npmtype-fest0.6.0непряма
npmtype-fest0.8.1непряма
npmtype-flag3.0.0непряма
npmtypescript4.9.5непряма
npmtypescript5.4.5непряма
npmundici5.29.0непряма
npmundici-types5.26.5непряма
npmunicorn-magic0.1.0непряма
npmuniversal-user-agent6.0.1непряма
npmuniversalify0.1.2непряма
npmupdate-browserslist-db1.0.13непряма
npmuri-js4.4.1непряма
npmutil-deprecate1.0.2непряма
npmuuid8.3.2непряма
npmv8-compile-cache-lib3.0.1непряма
npmv8-to-istanbul9.2.0непряма
npmvalidate-npm-package-license3.0.4непряма
npmwalker1.0.8непряма
npmwcwidth1.0.1непряма
npmweb-streams-polyfill3.3.3непряма
npmweb-streams-polyfill4.0.0-beta.3непряма
npmwebidl-conversions7.0.0непряма
npmwhatwg-url14.2.0непряма
npmwhich2.0.2непряма
npmwhich-module2.0.1непряма
npmwrap-ansi6.2.0непряма
npmwrap-ansi7.0.0непряма
npmwrap-ansi8.1.0непряма
npmwrappy1.0.2непряма
npmwrite-file-atomic4.0.2непряма
npmy18n4.0.3непряма
npmy18n5.0.8непряма
npmyallist3.1.1непряма
npmyallist4.0.0непряма
npmyaml1.10.2непряма
npmyargs15.4.1непряма
npmyargs17.7.2непряма
npmyargs-parser18.1.3непряма
npmyargs-parser20.2.9непряма
npmyargs-parser21.1.1непряма
npmyn3.1.1непряма
npmyocto-queue0.1.0непряма
npmyocto-queue1.0.0непряма
Сповіщення про залежності 2

Встановлення npm:opencommit@3.3.10 тягне 171 пакетів, прямих і транзитивних: 2 мають відомі сповіщення, з них 1 — прямі залежності.

ПакетВерсіяЗв'язокКритичністьСповіщеньВиправлено в
axios1.9.0прямависока291.18.0
undici5.29.0непрямависока128.9.0

Сповіщення означає, що версія, записана в графі залежностей, потрапляє в уражений діапазон. Досяжність не аналізується, а граф містить піниї розробки й тестування — знахідка може стосуватися інструментів, а не поставленого коду.

Звіт у форматі JSON машиночитний

Зворотний зв’язок

Помітили щось хибне у цьому звіті або маєте чим поділитися? Неправильні вимірювання, непомічені інструменти, ідеї, запитання — усе доречно. Кожне повідомлення читається й отримує відповідь.

Повідомлення збережеться під час входу.

Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.

Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.10.0, схема v0.34.0 — повна методологія · вікі метрик.

Як окремий результат виглядає на тлі всього реєстру: сукупна статистикаnpm.