Smarter YAML front matter parser, used by metalsmith, Gatsby, Netlify, Assemble, mapbox-gl, phenomic, vuejs vitepress, TinaCMS, Shopify Polaris, Ant Design, Astro, hashicorp, garden, slidev, saber, sourcegraph, and many others. Simple to use, and battle tested. Parses YAML by default but can also parse JSON Front Matter, Coffee Front Matter, TOML Front Matter, and has support for custom parsers. Please follow gray-matter's author: https://github.com/jonschlinkert
jonschlinkert/gray-matter має індекс здоров’я 30 зі 100, що відповідає смузі «У зоні ризику». Найвищий показник — Community & Adoption (77/100), найнижчий — Vitality (17/100). Останнє оновлення було 424 дні тому. Більшість нещодавньої роботи виконує один учасник.
30
загалом / 100
У зоні ризику
Індекс здоров'я програмного забезпечення
Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).
30
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
Профіль оцінок
Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.
Зважений загальний бал 50 калібровано до 50 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).
жодного людського коміта за 433 дн.автоматичні коміти не врахованопул-реквести без відповідіішюси без відповідірелізи зупинилисяOpenSSF Scorecard визнає проєкт без супроводунеперервна інтеграція зламанаЗагальна оцінка: стеля «У зоні ризику»
Сама лише тиша ніколи не є підставою — невеликій завершеній бібліотеці коміти можуть бути не потрібні роками. Ця ознака вимагає двох умов водночас: тривалої відсутності людських комітів і зобов'язань, які проєкт очевидно не виконує. Автоматичні коміти супроводженням не вважаються.
Виключено з оцінювання (немає даних або не застосовно): Dangerous-Workflow, Packaging, Pinned-Dependencies, Signed-Releases, Token-Permissions. Залишкові ваги перенормовано.
Прямі залежності без відомих сповіщень — жодна пряма залежність не має відомих сповіщень
25/25
Непрямі залежності без відомих сповіщень — жодна непряма залежність не має відомих сповіщень
0/40
Немає задавнених сповіщень — жодне сповіщення не має дати публікації
Використані вхідні дані
source
osv
advisories
0
affected_packages
0
assessed_packages
9
unassessed_packages
0
affected_by_severity
none
direct_affected_packages
0
Виключено з оцінювання (немає даних або не застосовно): Немає задавнених сповіщень. Залишкові ваги перенормовано. Звірено з runtime-замиканням залежностей npm:gray-matter@4.0.3 — тим, що тягне за собою встановлення опублікованого пакета, — 9 пакетів. Досяжність не аналізується.
Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.
Схема API (OpenAPI/GraphQL/proto) — не застосовно до цього типу програмного забезпечення
0/20
Сервер MCP — не застосовно до цього типу програмного забезпечення
40/40
Придатні до запуску приклади — examples
Використані вхідні дані
example_dirs
examples
has_mcp_signal
ні
api_schema_files
—
interfaces_expected_of
—
Виключено з оцінювання (немає даних або не застосовно): Схема API (OpenAPI/GraphQL/proto), Сервер MCP. Залишкові ваги перенормовано.
Ключові факти
4 483зірок GitHub
16контриб'юторів
0комітів за останні 12 місяців
424днів від останнього пушу
46релізів
1бас-фактор
54відкритих issue
npmпакетних екосистем
Попередження щодо збору даних
Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
Докладніше
Історія зірок і форків 0 ★ / 166 ⇿
0Зірки
166Форки
39Релізи
Коли додано кожну зірку й форк — зібрано з GitHub і згруповано за днями. Кумулятивне зростання розміщено просто над денними додаваннями, з яких воно складається, тож їх видно одне проти одного: рівномірне органічне накопичення виглядає зовсім інакше, ніж різкий короткочасний сплеск. Там, де цю різницю можна виміряти, її подано як автентичність росту.
Мажорні 4Мінорні 8Патчі 27
Кожна точка охоплює 12 днів.
OpenSSF Scorecard 3.2 / 10
3.2сукупно
Незалежна, не прив'язана до інструментів оцінка безпеки від відкритого проєкту OpenSSF Scorecard. Кожна перевірка винагороджує практику безпеки, а не інструмент конкретного постачальника. Перевірки, які Scorecard не зміг визначити, позначено н/д і виключено з оцінки безпеки (вони ніколи не зараховуються як нуль).Scorecard v5.5.0 · 2026-08-13 00:02 UTC
Повний розв'язаний набір залежностей із графа залежностей GitHub: 4 прямих і 12 непрямих (транзитивних) пакетів. Транзитивне замикання є повним, коли в репозиторії закомічено lockfile.
Реєстр
Пакет
Версія
Зв'язок
npm
js-yaml
^3.13.1
пряма
npm
kind-of
^6.0.2
пряма
npm
section-matter
^1.0.0
пряма
npm
strip-bom-string
^1.0.0
пряма
npm
ansi-green
^0.1.1
непряма
npm
benchmarked
^2.0.0
непряма
npm
coffeescript
^2.2.3
непряма
npm
delimiter-regex
^2.0.0
непряма
npm
extend-shallow
^3.0.2
непряма
npm
front-matter
^2.3.0
непряма
npm
gulp-format-md
^2.0.0
непряма
npm
minimist
^1.2.0
непряма
npm
mocha
^10.2.0
непряма
npm
toml
^2.3.3
непряма
npm
vinyl
^2.1.0
непряма
npm
write
^1.0.3
непряма
Сповіщення про залежності 0
Встановлення npm:gray-matter@4.0.3 тягне 9 пакетів, прямих і транзитивних: 0 мають відомі сповіщення, з них 0 — прямі залежності.
Жодне відоме сповіщення не стосується оцінених залежностей.
Сповіщення означає, що версія, записана в графі залежностей, потрапляє в уражений діапазон. Досяжність не аналізується, а граф містить піниї розробки й тестування — знахідка може стосуватися інструментів, а не поставленого коду.
Звіт у форматі JSON машиночитний
Зворотний зв’язок
Помітили щось хибне у цьому звіті або маєте чим поділитися? Неправильні вимірювання, непомічені інструменти, ідеї, запитання — усе доречно. Кожне повідомлення читається й отримує відповідь.
Пов’язані записи
Перевірені репозиторії, що мають спільні каталожні теги або екосистеми з jonschlinkert/gray-matter. Читати поруч →
Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.
Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.10.0, схема v0.31.0 — повна методологія · вікі метрик.