Довідник · методологія v1.13.0

Вікі inspect.software

Повний довідник, що стоїть за кожним опублікованим звітом про здоров'я: що вимірює кожна категорія та метрика, як обчислюються числа та як методологія версіонується й управляється. Кожну цифру у звіті можна простежити до задокументованої тут формули.

Поняття

Індекс здоров'яЯк inspect.software обчислює індекс здоров'я відкритого коду 1–100 — компоненти, метрики, зважені категорії та правила для відсутніх даних.Діапазони рейтингуП'ять стандартизованих діапазонів рейтингу — відмінний, добрий, помірний, у зоні ризику, критичний — спільних для всіх метрик і категорій здоров'я inspect.software.Сигнали, а не гарантіїЩо результат inspect.software стверджує, а що — ні: чесна межа між сигналами видимої практики та формальним аудитом чи гарантією.Версії методологіїПовна історія версій методології метрик inspect.software — кожна зміна формули, ваги та порога, датована й задокументована.Підтримувані екосистеми пакетівЕкосистеми пакетів, які читає inspect.software — дев'ять реєстрів з фактами про опубліковані пакети, плюс маніфести залежностей у всіх них.Конфігурація скануванняЯк частини методології inspect.software можна вимикати для окремого сканування — і як кожен звіт документує, що саме було й не було виміряно.

Категорії оцінювання

ЖиттєздатністьКатегорія «Життєздатність» індексу здоров'я inspect.software — чи пишеться код активно і чи справді виходять версіоновані релізи. Вага: 22% загального індексу.Спільнота та впровадженняКатегорія «Спільнота та впровадження» — користувачі, завантаження, увага та гостинна інфраструктура для контриб'юторів. Вага: 18% індексу здоров'я inspect.software.Сталість та врядуванняНайвагоміша категорія індексу здоров'я inspect.software (24%) — бас-фактор, реактивність, організаційна опіка та підтримання пакетів.Інженерна якістьКатегорія «Інженерна якість» — CI, тести, лінтинг та практика документування. Вага: 20% індексу здоров'я inspect.software.БезпекаВидима практика OpenSSF разом зі зрозумілим сигналом Політики юрисдикцій високого ризику. Вага: 16%.Готовність до ШІБейдж «Готовність до ШІ» — наскільки добре репозиторій підтримує ШІ-агентів для кодування: контекст для агентів, цикл верифікації, читабельність коду, машиночитані інтерфейси.

Метрики репозиторію

Активність розробкиЯк inspect.software вимірює активність розробки — свіжість push, щотижневий ритм комітів та обсяг комітів. 13.2% загального індексу здоров'я.Дисципліна релізівЯк inspect.software вимірює дисципліну релізів — чи виходять версіоновані релізи, наскільки нещодавно та з яким ритмом. 8.8% загального індексу здоров'я.Автентичність ростуЯк inspect.software читає поденну історію зірок і форків репозиторію на предмет росту, якого органічна увага не породжує, і що з цим робить Політика неорганічного росту.ПопулярністьЯк inspect.software вимірює популярність репозиторію — зірки, форки та спостерігачів за логарифмічною шкалою. 7.2% загального індексу здоров'я.Здоров'я спільнотиЯк inspect.software вимірює здоров'я спільноти — README, ліцензія, настанови для контриб'юторів, кодекс поведінки та шаблони issue/PR. 6.3% загального індексу.Впровадження в екосистеміЯк inspect.software вимірює реальне впровадження пакетів — завантаження з реєстрів та залежні пакети в npm, PyPI, Packagist тощо. 4.5% загального індексу.Стійкість мейнтейнерівЯк inspect.software вимірює бас-фактор, концентрацію контриб'юторів та їхню широту — чи переживе проєкт втрату головного мейнтейнера. 7.2% індексу.РеактивністьЯк inspect.software вимірює реактивність — частку вирішених звернень та прийнятих пул-реквестів за весь час життя проєкту. 6% загального індексу.ОпікаЯк inspect.software вимірює, хто стоїть за репозиторієм — організація чи особистий обліковий запис, верифікований домен, охоплення та послужний список. 6% індексу.Супровід пакетівЯк inspect.software вимірює доглянутість у реєстрі — свіжість публікацій, історію версій і стан застарілості опублікованих пакетів. 4.8% загального індексу.Інженерні практикиЯк inspect.software вимірює базову інженерну гігієну — CI, тести, лінтинг, pre-commit-хуки та editorconfig. 12% загального індексу здоров'я.ДокументаціяЯк inspect.software вимірює документацію — README, каталог docs, сайт документації, опис, теми та wiki. 8% загального індексу здоров'я.Стан безпекиЯк inspect.software вимірює стан безпеки за OpenSSF Scorecard — зважені за ризиком, незалежні від інструментів перевірки із задокументованим резервним шляхом. 16% індексу.Контекст для ШІ-агентівЯк inspect.software вимірює настанови для агентів — CLAUDE.md, AGENTS.md, правила Cursor, інструкції Copilot та llms.txt. Частина бейджа «Готовність до ШІ».Пов’язаність із Юрисдикціями Високого РизикуЯк inspect.software перетворює публічні профільні дані на зрозумілий сигнал пов’язаності репозиторію з юрисдикціями високого ризику.Цикл верифікації для ШІЯк inspect.software вимірює цикл верифікації для агентів — розгортання однією командою, тести, лінтинг, перевірка типів, відтворювані середовища. Найвагоміша метрика «Готовності до ШІ».Шкідливі залежностіЯк inspect.software визначає залежності, про які корпус OpenSSF повідомляє як про шкідливі пакети, чому їх оцінюють окремо від вразливостей і що ця знахідка стверджує, а чого не стверджує.ПокинутістьЯк inspect.software визначає, що проєкт лишили без супроводу — чому сама лише тиша ніколи не є підставою, що вважається невиконаним зобов'язанням і що стримує висновок.Читабельність коду для ШІЯк inspect.software вимірює читабельність коду для моделей ШІ — типізований код і керовані розміри файлів. Частина бейджа «Готовність до ШІ».Інтерфейси для ШІЯк inspect.software вимірює машиночитані інтерфейси — схеми API, сервери MCP та придатні до запуску приклади. Частина бейджа «Готовність до ШІ».