Публічний реєстр
Звіт про здоров'я програмного забезпеченнясхема 0.34.0 · метрики 2.10.0 · 2026-08-22 14:48 UTC

markolofsen / django-cfg

🚀 Django-CFG: Type-Safe Django Configuration Framework with AI-Ready Infrastructure

Python · TypeScriptMIT★ 24 зірки⑂ 1 форкз вер. 2025 р.Переглянути на GitHub ↗
ТипБібліотекаІнструмент командного рядкаМережевий сервісЧат-ботяк це визначено

markolofsen/django-cfg має індекс здоров’я 75 зі 100, що відповідає смузі «Добрий». Найвищий показник — Engineering Quality (84/100), найнижчий — Security (35/100). Останнє оновлення було 2 дні тому. Більшість нещодавньої роботи виконує один учасник.

75
загалом / 100
Добрий

Індекс здоров'я програмного забезпечення

Метрики згруповано у зважені категорії на шкалі 1–100. Загальна оцінка починається як їхнє зважене середнє, відкаліброване за розподілом публічного реєстру, тож діапазони мають перцентильний зміст; коли публічні дані активують Політику юрисдикцій високого ризику, рейтинг коригується й отримує верхню межу 34 («У зоні ризику»).

75
Винятковий93-100Верхній щабель реєстру (≈ топ-5%); відповідає практично всім перевіреним критеріям
Відмінний80-92Сильний за всіма напрямами; незначні прогалини
Добрий65-79Здоровий; прогалини обмежені та керовані
Помірний50-64Прийнятний, але з помітними прогалинами; рекомендовано перевірку
Слабкий35-49Суттєві недоліки в кількох сферах
У зоні ризику20-34Суттєві слабкі місця; впровадження потребує обережності
Критичний1-19Серйозні проблеми (покинутий, єдиний мейнтейнер, без базової гігієни)
ЖиттєздатністьСпільнота тавпровадженняСталість таврядуванняІнженернаякістьБезпекаГотовність доШІ

Профіль оцінок

Кожна вісь — окрема категорія. Форма важить більше, ніж середнє: здоровий об'єкт заповнює всю фігуру, тоді як профіль із піками та провалами означає, що сила в одному вимірі маскує ризик в іншому.

Зважений загальний бал 65 калібровано до 75 за шкалою опублікованого індексу (калібрування реєстру 2026-08-02).

Власність

MarqОсобистий обліковий запис
46 підписників65 публічних репозиторіївз серп. 2015 р.Cmdop

Цей репозиторій належить особистому обліковому запису. Проєкт з єдиним власником несе більший ризик безперервності, ніж підтримуваний організацією.

Пакетні екосистеми

Метрики за категоріями

Життєздатність

Чи живий проєкт — чи пишеться код і чи виходять релізи?

81Відмінний · 21% загального індексу
Як обчислюється оцінка
36/36Свіжість pushостанній push 2 дн. тому
29.8/36Ритм комітів43/52 тижнів із комітами
18/18Обсяг комітів460 комітів за останній рік
0/10OpenSSF Scorecard: Maintainedнемає даних
Використані вхідні дані
commits_last_year460
human_commit_share1
days_since_last_push2
active_weeks_last_year43
Як обчислюється оцінка
27/27Випускає релізиопубліковано 1 релізів
16.2/36Свіжість релізівостанній реліз 252 дн. тому
12.6/27Ритм релізівритм невідомий (єдиний реліз)
0/10OpenSSF Scorecard: Signed-Releasesнемає даних
Використані вхідні дані
releases_count1
latest_release_tagv1.0.28
releases_from_tagsні
days_since_latest_release252
mean_days_between_releases

Спільнота та впровадження

Чи має проєкт користувачів, завантаження, увагу та влаштовані умови для контриб’юторів?

50Помірний · 17% загального індексу
Як обчислюється оцінка
22.1/60Зірки24 зірок
0/25Форки1 форків
1.7/15Спостерігачі3 спостерігачів
Використані вхідні дані
forks1
stars24
watchers3
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Як обчислюється оцінка
22.5/22.5README
22.5/22.5Ліцензіявизнана ліцензія (MIT)
18/18Настанови CONTRIBUTING
0/13.5Кодекс поведінки
0/7.2Шаблон issue
0/6.3Шаблон PR
Використані вхідні дані
has_readmeтак
has_licenseтак
readme_badges5
has_contributingтак
has_issue_templateні
has_code_of_conductні
readme_badge_servicesshields.io
has_pull_request_templateні
Як обчислюється оцінка
52.1/80Щомісячні завантаження8 106 завантажень/місяць у pypi
0/20Залежні пакети в реєстріця екосистема цього не повідомляє
Використані вхідні дані
packagesdjango-cfg
dependents
ecosystemspypi
total_downloads
monthly_downloads8 106
unverified_packages_excluded
Виключено з оцінювання (немає даних або не застосовно): Залежні пакети в реєстрі. Залишкові ваги перенормовано.

Сталість та врядування

Чи переживе проєкт своїх людей — бас-фактор, реактивність, хто за ним стоїть і як супроводжуються пакети?

63Помірний · 23% загального індексу
Як обчислюється оцінка
9/54Бас-факторна 1 контриб’ютор(ів) припадає половина всіх комітів
0/22.5Розподіл комітівголовний контриб’ютор — автор 100% комітів
1.4/13.5Широта контриб’юторів1 контриб’юторів
0/10OpenSSF Scorecard: Contributorsнемає даних
Використані вхідні дані
bus_factor1
contributors_sampled1
top_contributor_share1
Як обчислюється оцінка
42/42Вирішення issueзакрито 100% issue
0/30Прийняття PRнемає вирішених pull request-ів або даних
0/13Newcomer PR acceptanceза 30 дн. не вирішено жодного PR від новачка
0/15OpenSSF Scorecard: Code-Reviewнемає даних
Використані вхідні дані
merged_prs0
open_issues0
closed_issues1
prs_merged_7d0
prs_decided_7d0
prs_merged_30d0
prs_decided_30d0
issue_closed_ratio1
closed_unmerged_prs0
first_time_authors_30d0
first_time_prs_merged_30d0
first_time_prs_decided_30d0
Виключено з оцінювання (немає даних або не застосовно): Прийняття PR, Newcomer PR acceptance. Залишкові ваги перенормовано.
Як обчислюється оцінка
10/30Підтримка власникаособистий (користувацький) обліковий запис
0/20Верифікований доменне застосовно до користувацьких облікових записів
12/25Охоплення власника46 підписників у markolofsen
25/25Послужний список65 публічних репозиторіїв, вік облікового запису ~11 р.
Використані вхідні дані
followers46
owner_typeUser
is_verified
owner_loginmarkolofsen
public_repos65
account_age_days4 038
Виключено з оцінювання (немає даних або не застосовно): Верифікований домен. Залишкові ваги перенормовано.

Супровід пакетів

100Винятковий
Як обчислюється оцінка
25/25Опубліковано й доступно1 пакет(ів) у pypi
35/35Свіжість публікаційостання публікація 2 дн. тому
20/20Історія версій399 опублікованих версій
20/20Не застарілийактивний, не deprecated і не yanked
Використані вхідні дані
packagesdjango-cfg
ecosystemspypi
any_deprecatedні
min_days_since_publish2

Інженерна якість

Чи наявні базові інженерні практики та документація?

84Відмінний · 19% загального індексу
Як обчислюється оцінка
24/24Процеси CI2 процес(ів) CI
24/24Наявні тести
16/16Конфігурація лінтераdjango_cfg/pyproject.toml ([tool.ruff], [tool.black], [tool.isort]), eslint.config.mjs
0/9.6Pre-commit-хуки
0/6.4.editorconfig
0/20OpenSSF Scorecard: CI-Testsнемає даних
Використані вхідні дані
has_ciтак
has_testsтак
has_editorconfigні
has_linter_configтак
has_precommit_configні

Документація

90Відмінний
Як обчислюється оцінка
30/30README
25/25Каталог документації
15/15Сайт документації / домашня сторінкаhttps://djangocfg.com
10/10Опис репозиторію
10/10Теми7 тем
0/10Wiki
Використані вхідні дані
topicsadmin, ai, django, django-rest-framework, django-unfold, llm, pydantic
has_wikiні
homepagehttps://djangocfg.com
docs_sitehttps://djangocfg.com
has_readmeтак
has_docs_dirтак
has_descriptionтак

Безпека

Чи міцні видимі практики безпеки й ланцюга постачання, без непослабленої пов’язаності з юрисдикціями високого ризику?

35Слабкий · 16% загального індексу

Стан безпеки

25У зоні ризику
Як обчислюється оцінка
0/30Політика безпеки (SECURITY.md)
0/25Конфігурація Dependabot
25/25Файли фіксації залежностейpnpm-lock.yaml, uv.lock
0/20Процес CodeQL
Використані вхідні дані
sourcefile_signals
lockfilespnpm-lock.yaml, uv.lock
manifestsdjango_cfg/pyproject.toml, django_cfg/requirements.txt
has_codeql_workflowні
has_security_policyні
has_dependabot_configні
Як обчислюється оцінка
35/35Прямі залежності без відомих сповіщеньжодна пряма залежність не має відомих сповіщень
8.8/25Непрямі залежності без відомих сповіщеньуражено 1: skia-python 138.0.0 (high 8.1)
33.3/40Немає задавнених сповіщень1 пакет(ів) зі сповіщеннями без реакції понад 90 дн.; найдавніше опубліковано 155 дн. тому
Використані вхідні дані
sourceosv
advisories1
affected_packages1
assessed_packages142
unassessed_packages0
affected_by_severityhigh 1
direct_affected_packages0
Звірено з runtime-замиканням залежностей pypi:django-cfg@2.2.154 — тим, що тягне за собою встановлення опублікованого пакета, — 142 пакетів. Досяжність не аналізується.

Готовність до ШІ

Наскільки репозиторій оснащений для розробки та супроводу за участі ШІ-агентів? Має свідомо малу вагу (4%): агентний інструментарій — реальний сигнал супроводу, але репозиторій без нього все одно може отримати 100/100.

83Відмінний · 4% загального індексу
Як обчислюється оцінка
45/45Інструкції для агентівsolution/projects/django/CLAUDE.md, solution/projects/frontend/apps/admin/CLAUDE.md
15/15Машиночитана документація (llms.txt)llms.txt опубліковано на сайті проєкту (https://djangocfg.com/llms.txt)
20.8/40Читабельна історія комітівнамір зазначено у 39 з 100 людських комітів (структурований заголовок або пояснювальний текст)
Використані вхідні дані
has_llms_txtтак
llms_txt_urlhttps://djangocfg.com/llms.txt
legible_history_share0,39
agent_instruction_filessolution/projects/django/CLAUDE.md, solution/projects/frontend/apps/admin/CLAUDE.md
agent_instruction_max_bytes623
Як обчислюється оцінка
18/18Розгортання однією командоюMakefile, solution/docker/Makefile, solution/projects/django/Makefile, solution/projects/frontend/Makefile, solution/projects/frontend/apps/admin/Makefile
22/22Автоматизовані тести
11/11Конфігурація лінтера / форматераdjango_cfg/pyproject.toml ([tool.ruff], [tool.black], [tool.isort]), eslint.config.mjs
11/11Статична перевірка типівdjango_cfg/py.typed, solution/projects/frontend/apps/admin/tsconfig.json
10/10Відтворюване середовищеDockerfile, lockfile
6/10Підтверджена практика роботи з агентами3 з останніх 100 комітів створено агентом або з його зазначенням
0/8Автоматизоване супроводженняавтоматичних оновлень залежностей не виявлено
0/10OpenSSF Scorecard: Pinned-Dependenciesнемає даних
Використані вхідні дані
has_nixні
has_testsтак
lockfilespnpm-lock.yaml, uv.lock
has_dockerfileтак
typed_languageні
bootstrap_filesMakefile, solution/docker/Makefile, solution/projects/django/Makefile, solution/projects/frontend/Makefile, solution/projects/frontend/apps/admin/Makefile
has_devcontainerні
has_linter_configтак
typecheck_configsdjango_cfg/py.typed, solution/projects/frontend/apps/admin/tsconfig.json
agent_commit_share0,03
toolchain_manifests
dependency_bot_commit_share0
Як обчислюється оцінка
27/45Типізований кодPython з конфігурацією перевірки типів (django_cfg/py.typed, solution/projects/frontend/apps/admin/tsconfig.json)
55/55Керовані розміри файлів1/1 532 файлів вихідного коду понад 60 КБ
Використані вхідні дані
primary_languagePython
largest_source_bytes122 086
source_files_sampled1 532
oversized_source_files1
Як обчислюється оцінка
40/40Схема API (OpenAPI/GraphQL/proto)solution/projects/frontend/apps/admin/.tmp/generated/typescript-admin-0/_crypto/openapi.json, solution/projects/frontend/apps/admin/.tmp/generated/typescript-admin-0/_profiles/openapi.json, solution/projects/frontend/apps/admin/.tmp/generated/typescript-admin-0/_trading/openapi.json, solution/projects/frontend/apps/admin/.tmp/generated/typescript-admin-0/openapi.json, solution/projects/frontend/apps/admin/app/_lib/api/generated/_crypto/openapi.json, solution/projects/frontend/apps/admin/app/_lib/api/generated/_profiles/openapi.json, solution/projects/frontend/apps/admin/app/_lib/api/generated/_trading/openapi.json, solution/projects/frontend/apps/admin/app/_lib/api/generated/openapi.json
0/20Сервер MCP
40/40Придатні до запуску прикладиrecipes
Використані вхідні дані
example_dirsrecipes
has_mcp_signalні
api_schema_filessolution/projects/frontend/apps/admin/.tmp/generated/typescript-admin-0/_crypto/openapi.json, solution/projects/frontend/apps/admin/.tmp/generated/typescript-admin-0/_profiles/openapi.json, solution/projects/frontend/apps/admin/.tmp/generated/typescript-admin-0/_trading/openapi.json, solution/projects/frontend/apps/admin/.tmp/generated/typescript-admin-0/openapi.json, solution/projects/frontend/apps/admin/app/_lib/api/generated/_crypto/openapi.json, solution/projects/frontend/apps/admin/app/_lib/api/generated/_profiles/openapi.json, solution/projects/frontend/apps/admin/app/_lib/api/generated/_trading/openapi.json, solution/projects/frontend/apps/admin/app/_lib/api/generated/openapi.json
interfaces_expected_ofchat-bot, network-service

Ключові факти

24зірок GitHub
1контриб'юторів
460комітів за останні 12 місяців
2днів від останнього пушу
1релізів
1бас-фактор
0відкритих issue
PyPIпакетних екосистем

Попередження щодо збору даних

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
  • GitHub dependency-graph SBOM unavailable (404); the dependency graph may be disabled for this repository
  • OpenSSF Scorecard did not return a usable result (2026/08/22 14:45:02 Warning: PATs stored in env variables GITHUB_AUTH_TOKEN and GITHUB_TOKEN differ. Scorecard will use the former.); skipping Scorecard checks

Докладніше

Прямі залежності 73
РеєстрПакетОбмеження версіїМаніфест
PyPIpydantic>=2.11.0,<3.0django_cfg/pyproject.toml
PyPIpydantic>=2.11.0,<3.0django_cfg/pyproject.toml
PyPIpydantic-settings>=2.11.0,<3.0.0django_cfg/pyproject.toml
PyPIpydantic-yaml>=1.6.0,<2.0django_cfg/pyproject.toml
PyPIPyYAML>=6.0,<7.0django_cfg/pyproject.toml
PyPIclick>=8.2.0,<9.0django_cfg/pyproject.toml
PyPIquestionary>=2.1.0,<3.0django_cfg/pyproject.toml
PyPIrich>=14.0.0,<15.0django_cfg/pyproject.toml
PyPIcolorlog>=6.9.0,<7.0django_cfg/pyproject.toml
PyPIloguru>=0.7.0,<1.0django_cfg/pyproject.toml
PyPIcachetools>=5.3.0,<7.0django_cfg/pyproject.toml
PyPItoml>=0.10.2,<0.11.0django_cfg/pyproject.toml
PyPIpillow>=12.2.0,<13.0django_cfg/pyproject.toml
PyPIpictex>=2.1.0,<3.0django_cfg/pyproject.toml
PyPIcoolname>=2.2.0,<3.0django_cfg/pyproject.toml
PyPItzlocal>=5.3.1,<6.0django_cfg/pyproject.toml
PyPIpsutil>=7.0.0django_cfg/pyproject.toml
PyPIfaker>=40.0.0,<41.0django_cfg/pyproject.toml
PyPIngrok>=1.5.1django_cfg/pyproject.toml
PyPIpsycopg>=3.2.0,<4.0django_cfg/pyproject.toml
PyPIdj-database-url>=3.0.0,<4.0django_cfg/pyproject.toml
PyPIpgvector>=0.4.2,<1.0django_cfg/pyproject.toml
PyPIwhitenoise>=6.8.0,<7.0django_cfg/pyproject.toml
PyPIdjango-cors-headers>=4.7.0,<5.0django_cfg/pyproject.toml
PyPIdjango-extensions>=4.1.0,<5.0django_cfg/pyproject.toml
PyPIdjango-constance>=4.3.0,<5.0django_cfg/pyproject.toml
PyPIdjango-unfold>=0.73.1django_cfg/pyproject.toml
PyPIdjango-json-widget>=2.0.0,<3.0django_cfg/pyproject.toml
PyPIdjango-import-export>=4.3.0,<5.0django_cfg/pyproject.toml
PyPIdjango-admin-rangefilter>=0.13.0,<1.0django_cfg/pyproject.toml
PyPIdjango-axes>=8.0.0,<9.0.0django_cfg/pyproject.toml
PyPIdjango-tailwind>=4.2.0,<5.0.0django_cfg/pyproject.toml
PyPIdjango-simple-history>=3.7.0,<4.0django_cfg/pyproject.toml
PyPIcent>=5.0.0,<6.0django_cfg/pyproject.toml
PyPIdjangorestframework>=3.16.0,<4.0django_cfg/pyproject.toml
PyPIdjangorestframework-simplejwt>=5.5.1,<6.0django_cfg/pyproject.toml
PyPIdrf-nested-routers>=0.95.0,<1.0django_cfg/pyproject.toml
PyPIdjango-filter>=25.0,<26.0django_cfg/pyproject.toml
PyPIdjango-ratelimit>=4.1.0,<5.0.0django_cfg/pyproject.toml
PyPIdrf-spectacular>=0.28.0,<1.0django_cfg/pyproject.toml
PyPIdrf-spectacular-sidecar>=2025.8.0,<2026.0django_cfg/pyproject.toml
PyPIadrf>=0.1.11,<0.2.0django_cfg/pyproject.toml
PyPIdjango-redis>=6.0.0,<7.0django_cfg/pyproject.toml
PyPIredis>=6.4.0,<7.0django_cfg/pyproject.toml
PyPIhiredis>=2.0.0,<4.0django_cfg/pyproject.toml
PyPIpyotp>=2.9.0,<3.0django_cfg/pyproject.toml
PyPIqrcode>=8.2,<9.0django_cfg/pyproject.toml
PyPIcryptography>=46.0.7django_cfg/pyproject.toml
PyPIemail-validator>=2.3.0,<3.0django_cfg/pyproject.toml
PyPIpyTelegramBotAPI>=4.28.0,<5.0django_cfg/pyproject.toml
PyPIpywebpush>=2.0.0,<3.0django_cfg/pyproject.toml
PyPIrequests>=2.33.0,<3.0django_cfg/pyproject.toml
PyPIhttpx>=0.28.1,<1.0django_cfg/pyproject.toml
PyPIbeautifulsoup4>=4.13.0,<5.0django_cfg/pyproject.toml
PyPIlxml>=6.1.0,<7.0django_cfg/pyproject.toml
PyPImistune>=3.2.1,<4.0django_cfg/pyproject.toml
PyPItiktoken>=0.12.0,<1.0django_cfg/pyproject.toml
PyPIopenai>=2.45.0,<3.0django_cfg/pyproject.toml
PyPItenacity>=9.1.2,<10.0.0django_cfg/pyproject.toml
PyPIjson-repair>=0.30,<1.0django_cfg/pyproject.toml
PyPIaiohttp>=3.13.4,<4.0django_cfg/pyproject.toml
PyPIaiometer>=1.0.0,<2.0django_cfg/pyproject.toml
PyPIaiobreaker>=1.2.0,<2.0django_cfg/pyproject.toml
PyPIjinja2>=3.1.6,<4.0.0django_cfg/pyproject.toml
PyPIPygments>=2.20.0,<3.0django_cfg/pyproject.toml
PyPIjson-toon>=1.0.2,<2.0django_cfg/pyproject.toml
PyPIpython-json-logger>=3.3.0,<4.0django_cfg/pyproject.toml
PyPIgeopy>=2.4.0,<3.0django_cfg/pyproject.toml
PyPIua-parser>=1.0.0,<2.0django_cfg/pyproject.toml
PyPImypy>=1.18.2,<2.0.0django_cfg/pyproject.toml
PyPIdjango-stubs>=5.2.9,<6.0django_cfg/pyproject.toml
PyPIdjangorestframework-stubs>=3.16.8,<4.0django_cfg/pyproject.toml
PyPIsetuptools>=75.0.0django_cfg/pyproject.toml
Усі залежності не зібрано

Не вдалося зібрати розв'язаний набір залежностей для цього звіту: GitHub dependency-graph SBOM unavailable (404); the dependency graph may be disabled for this repository

Сповіщення про залежності 1

Встановлення pypi:django-cfg@2.2.154 тягне 142 пакетів, прямих і транзитивних: 1 мають відомі сповіщення, з них 0 — прямі залежності.

ПакетВерсіяЗв'язокКритичністьСповіщеньВиправлено в
skia-python138.0.0непрямависока1144.0.post1

Сповіщення означає, що версія, записана в графі залежностей, потрапляє в уражений діапазон. Досяжність не аналізується, а граф містить піниї розробки й тестування — знахідка може стосуватися інструментів, а не поставленого коду.

Звіт у форматі JSON машиночитний

Зворотний зв’язок

Помітили щось хибне у цьому звіті або маєте чим поділитися? Неправильні вимірювання, непомічені інструменти, ідеї, запитання — усе доречно. Кожне повідомлення читається й отримує відповідь.

Повідомлення збережеться під час входу.

Оцінки — це сигнали, а не гарантії. Вони відображають публічно видимі практики на GitHub — це не аудит коду й не гарантія безпеки.

Відсутні дані виключаються, а ваги перенормовуються — нуль за відсутність ніколи не ставиться. Методологія версіонована й відкрита: метрики v2.10.0, схема v0.34.0 — повна методологія · вікі метрик.

Як окремий результат виглядає на тлі всього реєстру: сукупна статистикаPyPI.