Публічний реєстр
Звіт про здоров'я програмного забезпеченнясхема 0.27.0 · метрики 2.5.0 · 2026-07-30 23:38 UTC

gleclaire / findbugs-maven-plugin

Maven Mojo Plug-In to generate reports based on the FindBugs Analyzer

HTML · GroovyApache-2.0★ 57 зірок⑂ 38 форківз груд. 2012 р.архівнийПереглянути на GitHub ↗
ТипБібліотекаяк це визначено

gleclaire/findbugs-maven-plugin має індекс здоров’я 11 зі 100, що відповідає смузі «Критичний». Найвищий показник — Sustainability & Governance (54/100), найнижчий — Vitality (1/100). Репозиторій заархівовано, тож подальшої підтримки не очікується.

11
загалом / 100
Критичний

Індекс здоров'я програмного забезпечення

Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).

11
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
ЖиттєздатністьСпільнота тавпровадженняСталість таврядуванняІнженернаякістьБезпекаГотовність доШІ

Профіль оцінок

Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.

Зважений загальний бал 33 калібровано до 27 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).

Власність

Garvin LeClaireОсобистий обліковий запис
21 підписник250 публічних репозиторіївз квіт. 2010 р.Code Artisans, LLC

Цей репозиторій належить особистому обліковому запису. Проєкт з єдиним власником несе більший ризик безперервності, ніж підтримуваний організацією.

Пакетні екосистеми

РеєстрПакетВерсіяЗавантажень / місВерсіїОстання публікація
Mavenorg.codehaus.mojo:findbugs-maven-plugin3.0.5-263268 днів тому

Метрики за категоріями

Життєздатність

Чи живий проєкт — чи пишеться код і чи виходять релізи?

1Критичний · 21% загального індексу
Як обчислюється оцінка
0/36Свіжість push — останній push 2 490 дн. тому
0/36Ритм комітів — 0/52 тижнів із комітами
0/18Обсяг комітів — 0 комітів за останній рік
0/10OpenSSF Scorecard: Maintained — project is archived
Використані вхідні дані
commits_last_year0
human_commit_share1
days_since_last_push2 490
active_weeks_last_year0
Як обчислюється оцінка
0/27Випускає релізи — релізів не опубліковано
0/36Свіжість релізів — релізів немає
0/27Ритм релізів — релізів немає
0/10OpenSSF Scorecard: Signed-Releases — немає даних
Використані вхідні дані
releases_count0
Виключено з оцінювання (немає даних або не застосовно): OpenSSF Scorecard: Signed-Releases. Залишкові ваги перенормовано.

Спільнота та впровадження

Чи має проєкт користувачів, завантаження, увагу та влаштовані умови для контриб’юторів?

46Слабкий · 17% загального індексу
Як обчислюється оцінка
28.4/60Зірки — 57 зірок
13.1/25Форки — 38 форків
0/15Спостерігачі — 1 спостерігачів
Використані вхідні дані
forks38
stars57
watchers1
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Як обчислюється оцінка
22.5/22.5README
22.5/22.5Ліцензія — визнана ліцензія (Apache-2.0)
0/18Настанови CONTRIBUTING
0/13.5Кодекс поведінки
0/7.2Шаблон issue
0/6.3Шаблон PR
Використані вхідні дані
has_readmeтак
has_licenseтак
readme_badges
has_contributingні
has_issue_templateні
has_code_of_conductні
readme_badge_services
has_pull_request_templateні

Сталість та врядування

Чи переживе проєкт своїх людей — бас-фактор, реактивність, хто за ним стоїть і як супроводжуються пакети?

54Помірний · 23% загального індексу
Як обчислюється оцінка
9/54Бас-фактор — на 1 контриб’ютор(ів) припадає половина всіх комітів
7.9/22.5Розподіл комітів — головний контриб’ютор — автор 65% комітів
13.5/13.5Широта контриб’юторів — 10 контриб’юторів
10/10OpenSSF Scorecard: Contributors — project has 8 contributing companies or organizations
Використані вхідні дані
bus_factor1
contributors_sampled10
top_contributor_share0,65
Як обчислюється оцінка
30.6/42Вирішення issue — закрито 73% issue
15.6/30Прийняття PR — злито 25/48 вирішених PR
0/13Newcomer PR acceptance — за 30 дн. не вирішено жодного PR від новачка
3/15OpenSSF Scorecard: Code-Review — Found 6/26 approved changesets -- score normalized to 2
Використані вхідні дані
merged_prs25
open_issues13
closed_issues35
prs_merged_7d
prs_decided_7d
prs_merged_30d
prs_decided_30d
issue_closed_ratio0,729
closed_unmerged_prs23
first_time_authors_30d
first_time_prs_merged_30d
first_time_prs_decided_30d
Виключено з оцінювання (немає даних або не застосовно): newcomer_pr_acceptance. Залишкові ваги перенормовано.
Як обчислюється оцінка
10/30Підтримка власника — особистий (користувацький) обліковий запис
0/20Верифікований домен — не застосовно до користувацьких облікових записів
9.7/25Охоплення власника — 21 підписників у gleclaire
25/25Послужний список — 250 публічних репозиторіїв, вік облікового запису ~16 р.
Використані вхідні дані
followers21
owner_typeUser
is_verified
owner_logingleclaire
public_repos250
account_age_days5 963
Виключено з оцінювання (немає даних або не застосовно): Верифікований домен. Залишкові ваги перенормовано.
Як обчислюється оцінка
25/25Опубліковано й доступно — 1 пакет(ів) у maven
4/35Свіжість публікацій — остання публікація 3 268 дн. тому
20/20Історія версій — 26 опублікованих версій
20/20Не застарілий — активний, не deprecated і не yanked
Використані вхідні дані
packagesorg.codehaus.mojo:findbugs-maven-plugin
ecosystemsmaven
any_deprecatedні
min_days_since_publish3 268

Інженерна якість

Чи наявні базові інженерні практики та документація?

40Слабкий · 19% загального індексу

Інженерні практики

24У зоні ризику
Як обчислюється оцінка
0/24Процеси CI
24/24Наявні тести
0/16Конфігурація лінтера
0/9.6Pre-commit-хуки
0/6.4.editorconfig
0/20OpenSSF Scorecard: CI-Tests — 0 out of 6 merged PRs checked by a CI test -- score normalized to 0
Використані вхідні дані
has_ciні
has_testsтак
has_editorconfigні
has_linter_configні
has_precommit_configні
Як обчислюється оцінка
30/30README
0/25Каталог документації
15/15Сайт документації / домашня сторінка — https://gleclaire.github.io/findbugs-maven-plugin/
10/10Опис репозиторію
0/10Теми
10/10Wiki
Використані вхідні дані
topics
has_wikiтак
homepagehttps://gleclaire.github.io/findbugs-maven-plugin/
has_readmeтак
has_docs_dirні
has_descriptionтак

Безпека

Чи міцні видимі практики безпеки й ланцюга постачання, без непослабленої пов’язаності з юрисдикціями високого ризику?

21У зоні ризику · 16% загального індексу

Стан безпеки

22У зоні ризику
Як обчислюється оцінка
6.8/7.5Binary-Artifacts — binaries present in source code
0/7.5Branch-Protection — branch protection not enabled on development/release branches
0/2.5CI-Tests — 0 out of 6 merged PRs checked by a CI test -- score normalized to 0
0/2.5CII-Best-Practices — no effort to earn an OpenSSF best practices badge detected
1.5/7.5Code-Review — Found 6/26 approved changesets -- score normalized to 2
2.5/2.5Contributors — project has 8 contributing companies or organizations
0/10Dangerous-Workflow — немає даних
0/7.5Dependency-Update-Tool — no update tool detected
0/5Fuzzing — project is not fuzzed
2.5/2.5Ліцензія — license file detected
0/7.5Maintained — project is archived
0/5Packaging — немає даних
0/5Pinned-Dependencies — немає даних
0/5SAST — SAST tool is not run on all commits -- score normalized to 0
0/5Security-Policy — security policy file not detected
0/7.5Signed-Releases — немає даних
0/7.5Token-Permissions — немає даних
2.2/7.5Vulnerabilities — 7 existing vulnerabilities detected
Використані вхідні дані
sourceopenssf_scorecard
checks_evaluated13
scorecard_versionv5.5.0
checks_inconclusive5
scorecard_aggregate2,2
Виключено з оцінювання (немає даних або не застосовно): dangerous_workflow, packaging, pinned_dependencies, signed_releases, token_permissions. Залишкові ваги перенормовано.
Як обчислюється оцінка
6.3/35Прямі залежності без відомих сповіщень — уражено 4: org.apache.maven:maven-compat 3.5.0 (critical 9.1), org.apache.ant:ant 1.9.9 (high 7.5), org.codehaus.plexus:plexus-utils 3.1.0 (high), ще +1
1.6/25Непрямі залежності без відомих сповіщень — уражено 14: commons-collections:commons-collections 3.2.1 (critical 9.8), dom4j:dom4j 1.6.1 (critical 9.8), org.apache.maven.shared:maven-shared-utils 3.2.0 (critical 9.8), ще +11
9.1/40Немає задавнених сповіщень — 18 пакет(ів) зі сповіщеннями без реакції понад 90 дн.; найдавніше опубліковано 2 844 дн. тому
Використані вхідні дані
sourceosv
advisories33
affected_packages18
assessed_packages104
unassessed_packages0
affected_by_severitycritical 5, high 6, moderate 7
direct_affected_packages4
Звірено з runtime-замиканням залежностей maven:org.codehaus.mojo:findbugs-maven-plugin@3.0.5 — тим, що тягне за собою встановлення опублікованого пакета, — 104 пакетів. Досяжність не аналізується.

Готовність до ШІ

Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.

32У зоні ризику · 4% загального індексу
Як обчислюється оцінка
0/45Інструкції для агентів — немає CLAUDE.md / AGENTS.md / правил редактора
0/15Машиночитана документація (llms.txt)
6.9/40Читабельна історія комітів — намір зазначено у 13 з 100 людських комітів (структурований заголовок або пояснювальний текст)
Використані вхідні дані
has_llms_txtні
legible_history_share0,13
agent_instruction_files
agent_instruction_max_bytes
Як обчислюється оцінка
12.6/18Розгортання однією командою — pom.xml, src/it-tools/build-tools/pom.xml, src/it-tools/prime/pom.xml (домовленість інструментарію, без раннера задач)
22/22Автоматизовані тести
0/11Конфігурація лінтера / форматера
0/11Статична перевірка типів
0/10Відтворюване середовище
0/10Підтверджена практика роботи з агентами — серед останніх 100 комітів немає створених агентом
0/8Автоматизоване супроводження — автоматичних оновлень залежностей не виявлено
0/10OpenSSF Scorecard: Pinned-Dependencies — немає даних
Використані вхідні дані
has_nixні
has_testsтак
lockfiles
has_dockerfileні
typed_languageні
bootstrap_files
has_devcontainerні
has_linter_configні
typecheck_configs
agent_commit_share0
toolchain_manifestspom.xml, src/it-tools/build-tools/pom.xml, src/it-tools/prime/pom.xml, src/it/MFINDBUGS-145/pom.xml, src/it/MFINDBUGS-178/pom.xml, src/it/basic-1/pom.xml, src/it/check-fail/pom.xml, src/it/check-jvmargs/pom.xml, src/it/check-multi/modules/module-1/pom.xml, src/it/check-multi/modules/module-2/pom.xml, src/it/check-multi/modules/pom.xml, src/it/check-multi/pom.xml, src/it/check-nofail/pom.xml, src/it/check-pluginList-repo/pom.xml, src/it/check-skip/pom.xml, src/it/check-timeout/pom.xml, src/it/check/pom.xml, src/it/effort-default/pom.xml, src/it/effort-max/pom.xml, src/it/effort-min/pom.xml, src/it/empty/pom.xml, src/it/encoding-utf8/pom.xml, src/it/exclude-modules/module1/pom.xml, src/it/exclude-modules/module2/pom.xml, src/it/exclude-modules/pom.xml, src/it/exclude-multi/pom.xml, src/it/exclude/pom.xml, src/it/excludeBugsFile/pom.xml, src/it/experimental/pom.xml, src/it/include-multi/pom.xml, src/it/include/pom.xml, src/it/maxRank/pom.xml, src/it/multi-build/modules/module-1/pom.xml, src/it/multi-build/modules/module-2/pom.xml, src/it/multi-build/modules/pom.xml, src/it/multi-build/pom.xml, src/it/multi/modules/module-1/pom.xml, src/it/multi/modules/module-2/pom.xml, src/it/multi/modules/pom.xml, src/it/multi/pom.xml, src/it/nested/pom.xml, src/it/no-src/pom.xml, src/it/no-testsrc/pom.xml, src/it/omitVisitors/pom.xml, src/it/onlyAnalyze/pom.xml, src/it/pluginList-repo/pom.xml, src/it/pluginList/pom.xml, src/it/relaxed/pom.xml, src/it/site-brazil/pom.xml, src/it/site-default/pom.xml, src/it/site-french/pom.xml, src/it/site-spanish/pom.xml, src/it/skip/pom.xml, src/it/skipEmpty/pom.xml, src/it/threaded/pom.xml, src/it/threshold-experimental/pom.xml, src/it/threshold-high/pom.xml, src/it/threshold-low/pom.xml, src/it/trace/pom.xml, src/it/userPrefs-override/pom.xml, src/it/userPrefs/pom.xml
dependency_bot_commit_share0
Виключено з оцінювання (немає даних або не застосовно): OpenSSF Scorecard: Pinned-Dependencies. Залишкові ваги перенормовано.
Як обчислюється оцінка
0/45Типізований код — HTML без конфігурації перевірки типів
55/55Керовані розміри файлів — 0/5 файлів вихідного коду понад 60 КБ
Використані вхідні дані
primary_languageHTML
largest_source_bytes1 113
source_files_sampled5
oversized_source_files0
Як обчислюється оцінка
0/40Схема API (OpenAPI/GraphQL/proto)
0/20Сервер MCP
40/40Придатні до запуску приклади — examples
Використані вхідні дані
example_dirsexamples
has_mcp_signalні
api_schema_files

Ключові факти

57зірок GitHub
10контриб'юторів
0комітів за останні 12 місяців
2 490днів від останнього пушу
0релізів
1бас-фактор
13відкритих issue
Mavenпакетних екосистем

Попередження щодо збору даних

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token

Докладніше

Історія зірок і форків 0 ★ / 38 ⇿
0Зірки
38Форки

Коли додано кожну зірку й форк — зібрано з GitHub і згруповано за днями. Кумулятивне зростання розміщено просто над денними додаваннями, з яких воно складається, тож їх видно одне проти одного: рівномірне органічне накопичення виглядає зовсім інакше, ніж різкий короткочасний сплеск. Там, де цю різницю можна виміряти, її подано як автентичність росту.

0102030403812013-052016-112020-06

Кожна точка охоплює 7 днів.

OpenSSF Scorecard 2.2 / 10
2.2сукупно

Незалежна, не прив'язана до інструментів оцінка безпеки від відкритого проєкту OpenSSF Scorecard. Кожна перевірка винагороджує практику безпеки, а не інструмент конкретного постачальника. Перевірки, які Scorecard не зміг визначити, позначено н/д і виключено з оцінки безпеки (вони ніколи не зараховуються як нуль).Scorecard v5.5.0 · 2026-07-30 23:37 UTC

9Binary-Artifactsbinaries present in source code
0Branch-Protectionbranch protection not enabled on development/release branches
0CI-Tests0 out of 6 merged PRs checked by a CI test -- score normalized to 0
0CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
2Code-ReviewFound 6/26 approved changesets -- score normalized to 2
10Contributorsproject has 8 contributing companies or organizations
н/дDangerous-Workflowno workflows found
0Dependency-Update-Toolno update tool detected
0Fuzzingproject is not fuzzed
10Licenselicense file detected
0Maintainedproject is archived
н/дPackagingpackaging workflow not detected
н/дPinned-Dependenciesno dependencies found
0SASTSAST tool is not run on all commits -- score normalized to 0
0Security-Policysecurity policy file not detected
н/дSigned-Releasesno releases found
н/дToken-PermissionsNo tokens found
3Vulnerabilities7 existing vulnerabilities detected
Прямі залежності 20
РеєстрПакетОбмеження версіїМаніфест
Mavencom.google.code.findbugs:findbugs${findbugsVersion}pom.xml
Mavenorg.apache.ant:ant${antVersion}pom.xml
Mavenorg.codehaus.groovy:groovy${groovyVersion}pom.xml
Mavenorg.codehaus.groovy:groovy-ant${groovyVersion}pom.xml
Mavenorg.codehaus.groovy:groovy-xml${groovyVersion}pom.xml
Mavenorg.apache.maven.reporting:maven-reporting-impl${mavenReportingVersion}pom.xml
Mavenorg.apache.maven.reporting:maven-reporting-api${mavenReportingApiVersion}pom.xml
Mavenorg.apache.maven:maven-plugin-api${mavenVersion}pom.xml
Mavenorg.apache.maven:maven-compat${mavenVersion}pom.xml
Mavenorg.apache.maven:maven-artifact${mavenVersion}pom.xml
Mavenorg.apache.maven.doxia:doxia-core${doxiaVersion}pom.xml
Mavenorg.apache.maven.doxia:doxia-sink-api${doxiaVersion}pom.xml
Mavenorg.apache.maven.doxia:doxia-decoration-model${doxiaVersion}pom.xml
Mavenorg.apache.maven.doxia:doxia-site-renderer${doxiaVersion}pom.xml
Mavenorg.apache.maven.shared:maven-doxia-tools${doxiaToolsVersion}pom.xml
Mavenorg.codehaus.plexus:plexus-container-default${plexusContainerVersion}pom.xml
Mavenorg.codehaus.plexus:plexus-resources${plexusResourcesVersion}pom.xml
Mavenorg.codehaus.plexus:plexus-utils${plexusUtilsVersion}pom.xml
Mavenorg.sonatype.plexus:plexus-build-api${plexusBuildVersion}pom.xml
Mavenorg.apache.maven.scm:maven-scm-provider-jgit${scmPluginVersion}pom.xml
Усі залежності 46

Повний розв'язаний набір залежностей із графа залежностей GitHub: 21 прямих і 25 непрямих (транзитивних) пакетів. Транзитивне замикання є повним, коли в репозиторії закомічено lockfile.

РеєстрПакетВерсіяЗв'язок
Mavencom.google.code.findbugs:findbugsпряма
Mavencom.google.code.findbugs:findbugs3.0.1пряма
Mavenorg.apache.ant:ant1.9.9пряма
Mavenorg.apache.maven.doxia:doxia-core1.7пряма
Mavenorg.apache.maven.doxia:doxia-decoration-model1.7пряма
Mavenorg.apache.maven.doxia:doxia-sink-api1.7пряма
Mavenorg.apache.maven.doxia:doxia-site-renderer1.7пряма
Mavenorg.apache.maven.reporting:maven-reporting-api3.0пряма
Mavenorg.apache.maven.reporting:maven-reporting-impl3.0.0пряма
Mavenorg.apache.maven.scm:maven-scm-provider-jgit1.9.5пряма
Mavenorg.apache.maven.shared:maven-doxia-tools1.4пряма
Mavenorg.apache.maven:maven-artifact3.5.0пряма
Mavenorg.apache.maven:maven-compat3.5.0пряма
Mavenorg.apache.maven:maven-plugin-api3.5.0пряма
Mavenorg.codehaus.groovy:groovy2.4.12пряма
Mavenorg.codehaus.groovy:groovy-ant2.4.12пряма
Mavenorg.codehaus.groovy:groovy-xml2.4.12пряма
Mavenorg.codehaus.plexus:plexus-container-default1.7.1пряма
Mavenorg.codehaus.plexus:plexus-resources1.1.0пряма
Mavenorg.codehaus.plexus:plexus-utils3.1.0пряма
Mavenorg.sonatype.plexus:plexus-build-api0.0.7пряма
Mavencom.googlecode.l10n-maven-plugin:l10n-maven-plugin1.8непряма
Mavencom.h3xstream.findsecbugs:findsecbugs-pluginнепряма
Mavencom.mebigfatguy.fb-contrib:fb-contribнепряма
Mavenjavax.servlet:javax.servlet-apiнепряма
Mavenjavax:javaee-apiнепряма
Mavenjunit:junitнепряма
Mavenorg.apache.maven.plugin-tools:maven-plugin-annotations3.5непряма
Mavenorg.apache.maven.plugins:maven-antrun-plugin1.8непряма
Mavenorg.apache.maven.plugins:maven-compiler-pluginнепряма
Mavenorg.apache.maven.plugins:maven-invoker-plugin3.0.0непряма
Mavenorg.apache.maven.plugins:maven-javadoc-plugin2.10.4непряма
Mavenorg.apache.maven.plugins:maven-jxr-pluginнепряма
Mavenorg.apache.maven.plugins:maven-plugin-pluginнепряма
Mavenorg.apache.maven.plugins:maven-project-info-reports-plugin2.9непряма
Mavenorg.apache.maven.plugins:maven-release-pluginнепряма
Mavenorg.apache.maven.plugins:maven-scm-plugin1.9.5непряма
Mavenorg.apache.maven.plugins:maven-site-pluginнепряма
Mavenorg.apache.maven.plugins:maven-site-plugin3.6непряма
Mavenorg.apache.maven.plugins:maven-surefire-pluginнепряма
Mavenorg.codehaus.gmavenplus:gmavenplus-plugin1.5непряма
Mavenorg.codehaus.mojo:cobertura-maven-pluginнепряма
Mavenorg.codehaus.mojo:codenarc-maven-plugin0.22-1непряма
Mavenorg.codehaus.mojo:findbugs-maven-pluginнепряма
Mavenorg.codehaus.mojo:findbugs-maven-plugin3.0.6-SNAPSHOTнепряма
Mavenorg.codehaus.mojo:versions-maven-plugin2.4непряма
Сповіщення про залежності 18

Встановлення maven:org.codehaus.mojo:findbugs-maven-plugin@3.0.5 тягне 104 пакетів, прямих і транзитивних: 18 мають відомі сповіщення, з них 4 — прямі залежності.

ПакетВерсіяЗв'язокКритичністьСповіщеньВиправлено в
org.apache.maven:maven-compat3.5.0прямакритична13.8.1
commons-collections:commons-collections3.2.1непрямакритична24.1
dom4j:dom4j1.6.1непрямакритична22.1.3
org.apache.maven.shared:maven-shared-utils3.2.0непрямакритична13.3.3
org.apache.maven:maven-core3.0непрямакритична13.8.1
org.apache.ant:ant1.9.9прямависока41.10.11
org.codehaus.plexus:plexus-utils3.1.0прямависока14.0.3
commons-beanutils:commons-beanutils1.7.0непрямависока22.0.0-M2
org.apache.struts:struts-core1.3.8непрямависока46.1.2.1
org.apache.struts:struts-tiles1.3.8непрямависока1
org.apache.velocity:velocity1.7непрямависока12.3
org.codehaus.groovy:groovy2.4.12прямапомірна13.0.7
com.google.guava:guava20.0непрямапомірна332.0.0-android
commons-io:commons-io1.4непрямапомірна12.7
commons-lang:commons-lang2.6непрямапомірна13.18.0
org.apache.commons:commons-lang33.5непрямапомірна13.18.0
org.apache.httpcomponents:httpclient4.0.2непрямапомірна55.0.3
org.apache.velocity:velocity-tools2.0непрямапомірна13.1

Сповіщення означає, що версія, записана в графі залежностей, потрапляє в уражений діапазон. Досяжність не аналізується, а граф містить піниї розробки й тестування — знахідка може стосуватися інструментів, а не поставленого коду.

Звіт у форматі JSON машиночитний

Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.

Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.5.0, схема v0.27.0 — повна методологія · вікі метрик.

Як окремий результат виглядає на тлі всього реєстру: сукупна статистикаMaven.