Публічний реєстр
Звіт про здоров'я програмного забезпеченнясхема 0.14.0 · метрики 2.10.0 · 2026-07-19 04:39 UTC

kartikk221 / hyper-express

High performance Node.js webserver with a simple-to-use API powered by uWebsockets.js under the hood.

JavaScriptMIT★ 2 021 зірка⑂ 109 форківз квіт. 2021 р.Переглянути на GitHub ↗
ТипМережевий сервісБібліотекаяк це визначено

kartikk221/hyper-express має індекс здоров’я 65 зі 100, що відповідає смузі «Добрий». Найвищий показник — Vitality (73/100), найнижчий — Security (34/100). Останнє оновлення було 3 дні тому. Більшість нещодавньої роботи виконує один учасник.

65
загалом / 100
Добрий

Індекс здоров'я програмного забезпечення

Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).

65
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
ЖиттєздатністьСпільнота тавпровадженняСталість таврядуванняІнженернаякістьБезпекаГотовність доШІ

Профіль оцінок

Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.

Зважений загальний бал 60 калібровано до 65 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).

Власність

KartikОсобистий обліковий запис
114 підписників28 публічних репозиторіївз вер. 2019 р.

Цей репозиторій належить особистому обліковому запису. Проєкт з єдиним власником несе більший ризик безперервності, ніж підтримуваний організацією.

Пакетні екосистеми

РеєстрПакетВерсіяЗавантажень / місВерсіїОстання публікаціяТеги
npmbenchmarksвказує на інший репозиторій — не оцінюється0.1.2124124343 дні тому
npmhyper-express7.0.026 0731883 дні томуuwswebsocketsuwebsocketsjsexpressexpressjsfasthttp-serverhttps-serverhttphttpssseeventsstreamingstreamuploadfilemultipartwswebsocketperformancerouter

Метрики за категоріями

Життєздатність

Чи живий проєкт — чи пишеться код і чи виходять релізи?

73Добрий · 21% загального індексу
Як обчислюється оцінка
36/36Свіжість pushостанній push 3 дн. тому
1.4/36Ритм комітів2/52 тижнів із комітами
12.1/18Обсяг комітів21 комітів за останній рік
10/10OpenSSF Scorecard: Maintained21 commit(s) and 14 issue activity found in the last 90 days -- score normalized to 10
Використані вхідні дані
commits_last_year21
human_commit_share
days_since_last_push3
active_weeks_last_year2
Як обчислюється оцінка
27/27Випускає релізиопубліковано 100 релізів
36/36Свіжість релізівостанній реліз 3 дн. тому
19.8/27Ритм релізівреліз кожні ~89,5 дн.
0/10OpenSSF Scorecard: Signed-Releasesнемає даних
Використані вхідні дані
releases_count100
latest_release_tag7.0.0
releases_from_tagsні
days_since_latest_release3
mean_days_between_releases89,5
Виключено з оцінювання (немає даних або не застосовно): OpenSSF Scorecard: Signed-Releases. Залишкові ваги перенормовано.

Спільнота та впровадження

Чи має проєкт користувачів, завантаження, увагу та влаштовані умови для контриб’юторів?

67Добрий · 17% загального індексу
Як обчислюється оцінка
53.6/60Зірки2 021 зірок
16.9/25Форки109 форків
7.8/15Спостерігачі26 спостерігачів
Використані вхідні дані
forks109
stars2 021
watchers26
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Як обчислюється оцінка
22.5/22.5README
22.5/22.5Ліцензіявизнана ліцензія (MIT)
0/18Настанови CONTRIBUTING
0/13.5Кодекс поведінки
0/7.2Шаблон issue
0/6.3Шаблон PR
Використані вхідні дані
has_readmeтак
has_licenseтак
readme_badges
has_contributingні
has_issue_templateні
has_code_of_conductні
readme_badge_services
has_pull_request_templateні
Як обчислюється оцінка
58.9/80Щомісячні завантаження26 073 завантажень/місяць у npm
0/20Залежні пакети в реєстріця екосистема цього не повідомляє
Використані вхідні дані
packageshyper-express
dependents
ecosystemsnpm
total_downloads
monthly_downloads26 073
unverified_packages_excluded
Виключено з оцінювання (немає даних або не застосовно): Залежні пакети в реєстрі. Залишкові ваги перенормовано.

Сталість та врядування

Чи переживе проєкт своїх людей — бас-фактор, реактивність, хто за ним стоїть і як супроводжуються пакети?

64Помірний · 23% загального індексу
Як обчислюється оцінка
9/54Бас-факторна 1 контриб’ютор(ів) припадає половина всіх комітів
3.1/22.5Розподіл комітівголовний контриб’ютор — автор 86% комітів
13.5/13.5Широта контриб’юторів44 контриб’юторів
6/10OpenSSF Scorecard: Contributorsproject has 2 contributing companies or organizations -- score normalized to 6
Використані вхідні дані
bus_factor1
contributors_sampled44
top_contributor_share0,863
Як обчислюється оцінка
42/42Вирішення issueзакрито 100% issue
23/30Прийняття PRзлито 59/77 вирішених PR
0/13Newcomer PR acceptanceза 30 дн. не вирішено жодного PR від новачка
3/15OpenSSF Scorecard: Code-ReviewFound 5/19 approved changesets -- score normalized to 2
Використані вхідні дані
merged_prs59
open_issues0
closed_issues209
prs_merged_7d
prs_decided_7d
prs_merged_30d
prs_decided_30d
issue_closed_ratio1
closed_unmerged_prs18
first_time_authors_30d
first_time_prs_merged_30d
first_time_prs_decided_30d
Виключено з оцінювання (немає даних або не застосовно): Newcomer PR acceptance. Залишкові ваги перенормовано.
Як обчислюється оцінка
10/30Підтримка власникаособистий (користувацький) обліковий запис
0/20Верифікований доменне застосовно до користувацьких облікових записів
14.8/25Охоплення власника114 підписників у kartikk221
22.6/25Послужний список28 публічних репозиторіїв, вік облікового запису ~6 р.
Використані вхідні дані
followers114
owner_typeUser
is_verified
owner_loginkartikk221
public_repos28
account_age_days2 491
Виключено з оцінювання (немає даних або не застосовно): Верифікований домен. Залишкові ваги перенормовано.

Супровід пакетів

100Винятковий
Як обчислюється оцінка
25/25Опубліковано й доступно1 пакет(ів) у npm
35/35Свіжість публікаційостання публікація 3 дн. тому
20/20Історія версій188 опублікованих версій
20/20Не застарілийактивний, не deprecated і не yanked
Використані вхідні дані
packageshyper-express
ecosystemsnpm
any_deprecatedні
min_days_since_publish3

Інженерна якість

Чи наявні базові інженерні практики та документація?

63Помірний · 19% загального індексу
Як обчислюється оцінка
24/24Процеси CI1 процес(ів) CI
24/24Наявні тести
0/16Конфігурація лінтера
0/9.6Pre-commit-хуки
0/6.4.editorconfig
0/20OpenSSF Scorecard: CI-Tests0 out of 5 merged PRs checked by a CI test -- score normalized to 0
Використані вхідні дані
has_ciтак
has_testsтак
has_editorconfigні
has_linter_configні
has_precommit_configні

Документація

85Відмінний
Як обчислюється оцінка
30/30README
25/25Каталог документації
0/15Сайт документації / домашня сторінка
10/10Опис репозиторію
10/10Теми16 тем
10/10Wiki
Використані вхідні дані
topicsnodejs, http, https, uws, express, sessions, uwebsockets, uwebsocketsjs, https-server, high-performance, router, modular, websocket, performance, server, http-server
has_wikiтак
homepage
docs_site
has_readmeтак
has_docs_dirтак
has_descriptionтак

Безпека

Чи міцні видимі практики безпеки й ланцюга постачання, без непослабленої пов’язаності з юрисдикціями високого ризику?

34У зоні ризику · 16% загального індексу

Стан безпеки

34У зоні ризику
Як обчислюється оцінка
7.5/7.5Binary-Artifactsno binaries found in the repo
0/7.5Branch-Protectionbranch protection not enabled on development/release branches
0/2.5CI-Tests0 out of 5 merged PRs checked by a CI test -- score normalized to 0
0/2.5CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
1.5/7.5Code-ReviewFound 5/19 approved changesets -- score normalized to 2
1.5/2.5Contributorsproject has 2 contributing companies or organizations -- score normalized to 6
10/10Dangerous-Workflowno dangerous workflow patterns detected
0/7.5Dependency-Update-Toolno update tool detected
0/5Fuzzingproject is not fuzzed
2.5/2.5Ліцензіяlicense file detected
7.5/7.5Maintained21 commit(s) and 14 issue activity found in the last 90 days -- score normalized to 10
0/5Packagingнемає даних
1/5Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
0/5SASTSAST tool is not run on all commits -- score normalized to 0
0/5Security-Policysecurity policy file not detected
0/7.5Signed-Releasesнемає даних
0/7.5Token-Permissionsdetected GitHub workflow tokens with excessive permissions
0/7.5Vulnerabilities13 existing vulnerabilities detected
Використані вхідні дані
sourceopenssf_scorecard
checks_evaluated16
scorecard_versionv5.5.0
checks_inconclusive2
scorecard_aggregate3,4
Виключено з оцінювання (немає даних або не застосовно): Packaging, Signed-Releases. Залишкові ваги перенормовано.

Готовність до ШІ

Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.

41Слабкий · 4% загального індексу
Як обчислюється оцінка
0/45Інструкції для агентівнемає CLAUDE.md / AGENTS.md / правил редактора
0/15Машиночитана документація (llms.txt)
0/40Читабельна історія комітівнемає даних
Використані вхідні дані
has_llms_txtні
llms_txt_url
legible_history_share
agent_instruction_files
agent_instruction_max_bytes
Виключено з оцінювання (немає даних або не застосовно): Читабельна історія комітів. Залишкові ваги перенормовано.
Як обчислюється оцінка
0/18Розгортання однією командою
22/22Автоматизовані тести
0/11Конфігурація лінтера / форматера
11/11Статична перевірка типівtsconfig.json
10/10Відтворюване середовищеlockfile
0/10Підтверджена практика роботи з агентаминемає даних
0/8Автоматизоване супроводженнянемає даних
2/10OpenSSF Scorecard: Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
Використані вхідні дані
has_nixні
has_testsтак
lockfilespackage-lock.json
has_dockerfileні
typed_languageні
bootstrap_files
has_devcontainerні
has_linter_configні
typecheck_configstsconfig.json
agent_commit_share
toolchain_manifests
dependency_bot_commit_share
Виключено з оцінювання (немає даних або не застосовно): Підтверджена практика роботи з агентами, Автоматизоване супроводження. Залишкові ваги перенормовано.
Як обчислюється оцінка
27/45Типізований кодJavaScript з конфігурацією перевірки типів (tsconfig.json)
55/55Керовані розміри файлів0/108 файлів вихідного коду понад 60 КБ
Використані вхідні дані
primary_languageJavaScript
largest_source_bytes43 123
source_files_sampled108
oversized_source_files0

Ключові факти

2 021зірок GitHub
44контриб'юторів
21комітів за останні 12 місяців
3днів від останнього пушу
100релізів
1бас-фактор
0відкритих issue
npmпакетних екосистем

Попередження щодо збору даних

  • npm package 'benchmarks' points at a different repository (https://github.com/majimboo/node-benchmarks); excluded from ecosystem scoring

Докладніше

OpenSSF Scorecard 3.4 / 10
3.4сукупно

Незалежна, не прив'язана до інструментів оцінка безпеки від відкритого проєкту OpenSSF Scorecard. Кожна перевірка винагороджує практику безпеки, а не інструмент конкретного постачальника. Перевірки, які Scorecard не зміг визначити, позначено н/д і виключено з оцінки безпеки (вони ніколи не зараховуються як нуль).Scorecard v5.5.0 · 2026-07-19 04:39 UTC

10Binary-Artifactsno binaries found in the repo
0Branch-Protectionbranch protection not enabled on development/release branches
0CI-Tests0 out of 5 merged PRs checked by a CI test -- score normalized to 0
0CII-Best-Practicesno effort to earn an OpenSSF best practices badge detected
2Code-ReviewFound 5/19 approved changesets -- score normalized to 2
6Contributorsproject has 2 contributing companies or organizations -- score normalized to 6
10Dangerous-Workflowno dangerous workflow patterns detected
0Dependency-Update-Toolno update tool detected
0Fuzzingproject is not fuzzed
10Licenselicense file detected
10Maintained21 commit(s) and 14 issue activity found in the last 90 days -- score normalized to 10
н/дPackagingpackaging workflow not detected
2Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
0SASTSAST tool is not run on all commits -- score normalized to 0
0Security-Policysecurity policy file not detected
н/дSigned-Releasesno releases found
0Token-Permissionsdetected GitHub workflow tokens with excessive permissions
0Vulnerabilities13 existing vulnerabilities detected
Прямі залежності 15
РеєстрПакетОбмеження версіїМаніфест
npmexpress^5.0.1benchmarks/package.json
npmfastify^5.0.0benchmarks/package.json
npmnanoexpress^6.4.4benchmarks/package.json
npmnode-fetch^3.3.2benchmarks/package.json
npmuWebSockets.jsgithub:uNetworking/uWebSockets.js#v20.49.0benchmarks/package.json
npm@types/busboy^1.5.4package.json
npm@types/range-parser^1.2.7package.json
npmbusboy^1.6.0package.json
npmcookie^1.1.1package.json
npmcookie-signature^1.2.2package.json
npmmime-types^2.1.35package.json
npmnegotiator^1.0.0package.json
npmrange-parser^1.3.0package.json
npmtype-is^1.6.18package.json
npmuWebSockets.jsgithub:uNetworking/uWebSockets.js#v20.69.0package.json
Усі залежності 186

Повний розв'язаний набір залежностей із графа залежностей GitHub: 23 прямих і 163 непрямих (транзитивних) пакетів. Транзитивне замикання є повним, коли в репозиторії закомічено lockfile.

РеєстрПакетВерсіяЗв'язок
npm@types/busboy1.5.4пряма
npm@types/range-parser1.2.7пряма
npmbusboy1.6.0пряма
npmcookie0.6.0пряма
npmcookie0.7.1пряма
npmcookie0.7.2пряма
npmcookie1.1.1пряма
npmcookie-signature1.2.1пряма
npmcookie-signature1.2.2пряма
npmexpress5.0.1пряма
npmfastify5.0.0пряма
npmmime-types2.1.35пряма
npmmime-types3.0.0пряма
npmnanoexpress6.4.4пряма
npmnegotiator1.0.0пряма
npmnode-fetch2.7.0пряма
npmnode-fetch3.3.2пряма
npmrange-parser1.2.1пряма
npmrange-parser1.3.0пряма
npmtype-is1.6.18пряма
npmtype-is2.0.0пряма
npmuWebSockets.js20.44.0пряма
npmuWebSockets.js20.69.0пряма
npm@dalisoft/args0.1.1непряма
npm@dalisoft/events0.2.0непряма
npm@fastify/ajv-compiler4.0.1непряма
npm@fastify/error4.0.0непряма
npm@fastify/fast-json-stringify-compiler5.0.1непряма
npm@fastify/merge-json-schemas0.1.1непряма
npm@types/body-parser1.19.5непряма
npm@types/connect3.4.38непряма
npm@types/express5.0.6непряма
npm@types/express-serve-static-core5.0.0непряма
npm@types/http-errors2.0.5непряма
npm@types/mime1.3.5непряма
npm@types/node26.1.1непряма
npm@types/qs6.9.16непряма
npm@types/send0.17.4непряма
npm@types/serve-static2.2.0непряма
npmabort-controller3.0.0непряма
npmabstract-logging2.0.1непряма
npmaccepts2.0.0непряма
npmajv8.17.1непряма
npmajv-formats3.0.1непряма
npmarray-flatten3.0.0непряма
npmasynckit0.4.0непряма
npmatomic-sleep1.0.0непряма
npmavvio9.0.0непряма
npmbase64-js1.5.1непряма
npmbody-parser2.0.1непряма
npmbuffer6.0.3непряма
npmbytes3.1.2непряма
npmcall-bind1.0.7непряма
npmcall-bind-apply-helpers1.0.2непряма
npmcombined-stream1.0.8непряма
npmcontent-disposition1.0.0непряма
npmcontent-type1.0.5непряма
npmdata-uri-to-buffer4.0.1непряма
npmdebug2.6.9непряма
npmdebug3.1.0непряма
npmdebug4.3.6непряма
npmdefine-data-property1.1.4непряма
npmdelayed-stream1.0.0непряма
npmdepd2.0.0непряма
npmdestroy1.2.0непряма
npmdunder-proto1.0.1непряма
npmee-first1.1.1непряма
npmencodeurl1.0.2непряма
npmencodeurl2.0.0непряма
npmes-define-property1.0.0непряма
npmes-define-property1.0.1непряма
npmes-errors1.3.0непряма
npmes-object-atoms1.1.2непряма
npmes-set-tostringtag2.1.0непряма
npmescape-html1.0.3непряма
npmetag1.8.1непряма
npmevent-target-shim5.0.1непряма
npmevents3.3.0непряма
npmeventsource2.0.2непряма
npmfast-decode-uri-component1.0.1непряма
npmfast-deep-equal3.1.3непряма
npmfast-json-stringify6.0.0непряма
npmfast-query-parse3.1.0непряма
npmfast-querystring1.1.2непряма
npmfast-redact3.5.0непряма
npmfast-uri2.4.0непряма
npmfast-uri3.0.2непряма
npmfastq1.17.1непряма
npmfetch-blob3.2.0непряма
npmfinalhandler2.0.0непряма
npmfind-my-way9.1.0непряма
npmform-data4.0.6непряма
npmformdata-polyfill4.0.10непряма
npmforwarded0.2.0непряма
npmfresh0.5.2непряма
npmfresh2.0.0непряма
npmfunction-bind1.1.2непряма
npmget-intrinsic1.2.4непряма
npmget-intrinsic1.3.0непряма
npmget-proto1.0.1непряма
npmgopd1.0.1непряма
npmgopd1.2.0непряма
npmhas-property-descriptors1.0.2непряма
npmhas-proto1.0.3непряма
npmhas-symbols1.0.3непряма
npmhas-symbols1.1.0непряма
npmhas-tostringtag1.0.2непряма
npmhasown2.0.2непряма
npmhasown2.0.4непряма
npmhttp-errors2.0.0непряма
npmiconv-lite0.5.2непряма
npmiconv-lite0.6.3непряма
npmieee7541.2.1непряма
npminherits2.0.4непряма
npmipaddr.js1.9.1непряма
npmis-promise4.0.0непряма
npmjson-schema-ref-resolver1.0.1непряма
npmjson-schema-traverse1.0.0непряма
npmlight-my-request6.1.0непряма
npmmath-intrinsics1.1.0непряма
npmmedia-typer0.3.0непряма
npmmedia-typer1.1.0непряма
npmmerge-descriptors2.0.0непряма
npmmethods1.1.2непряма
npmmime-db1.52.0непряма
npmmime-db1.53.0непряма
npmms2.0.0непряма
npmms2.1.2непряма
npmms2.1.3непряма
npmnode-domexception1.0.0непряма
npmobject-inspect1.13.2непряма
npmon-exit-leak-free2.1.2непряма
npmon-finished2.4.1непряма
npmonce1.4.0непряма
npmparseurl1.3.3непряма
npmpath-to-regexp8.2.0непряма
npmpino9.2.0непряма
npmpino-abstract-transport1.2.0непряма
npmpino-std-serializers7.0.0непряма
npmprocess0.11.10непряма
npmprocess-warning3.0.0непряма
npmprocess-warning4.0.0непряма
npmproxy-addr2.0.7непряма
npmqs6.13.0непряма
npmquick-format-unescaped4.0.4непряма
npmrandom-bytes1.0.0непряма
npmraw-body3.0.0непряма
npmreadable-stream4.5.2непряма
npmreal-require0.2.0непряма
npmrequire-from-string2.0.2непряма
npmret0.5.0непряма
npmreusify1.0.4непряма
npmrfdc1.4.1непряма
npmrouter2.0.0непряма
npmsafe-buffer5.2.1непряма
npmsafe-regex24.0.0непряма
npmsafe-stable-stringify2.4.3непряма
npmsafer-buffer2.1.2непряма
npmsecure-json-parse2.7.0непряма
npmsemver7.6.2непряма
npmsend1.1.0непряма
npmserve-static2.1.0непряма
npmset-cookie-parser2.7.0непряма
npmset-function-length1.2.2непряма
npmsetprototypeof1.2.0непряма
npmside-channel1.0.6непряма
npmsonic-boom4.0.1непряма
npmsplit24.2.0непряма
npmstatuses2.0.1непряма
npmstreamsearch1.1.0непряма
npmstring_decoder1.3.0непряма
npmthread-stream3.1.0непряма
npmtoad-cache3.7.0непряма
npmtoidentifier1.0.1непряма
npmtr460.0.3непряма
npmtypescript5.9.3непряма
npmuid-safe2.1.5непряма
npmundici-types8.3.0непряма
npmunpipe1.0.0непряма
npmutils-merge1.0.1непряма
npmvary1.1.2непряма
npmweb-streams-polyfill3.3.3непряма
npmwebidl-conversions3.0.1непряма
npmwhatwg-url5.0.0непряма
npmwrappy1.0.2непряма
npmws8.21.1непряма
Звіт у форматі JSON машиночитний

Зворотний зв’язок

Помітили щось хибне у цьому звіті або маєте чим поділитися? Неправильні вимірювання, непомічені інструменти, ідеї, запитання — усе доречно. Кожне повідомлення читається й отримує відповідь.

Повідомлення збережеться під час входу.

Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.

Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.10.0, схема v0.14.0 — повна методологія · вікі метрик.

Як окремий результат виглядає на тлі всього реєстру: сукупна статистикаnpm.