Метрики репозиторію

Здоров'я спільноти

Як inspect.software вимірює здоров'я спільноти — README, ліцензія, настанови для контриб'юторів, кодекс поведінки та шаблони issue/PR. 6.3% загального індексу.

Методологія v1.13.0Оновлено 2026-07-14

Здоров'я спільноти вимірює, чи налаштований репозиторій приймати користувачів і контриб'юторів: стандартні файли, які розповідають новачкові, що це за проєкт, на яких умовах ним можна користуватися та як узяти участь. Ці файли — різниця між кодовою базою та спільнотою.

Як обчислюється значення

Зважений контрольний список стандартних файлів, кожен наявний або відсутній (рядок ліцензії може також отримати часткові бали — див. нижче):

КомпонентВага
README22.5
Ліцензія22.5
Настанови CONTRIBUTING18
Кодекс поведінки13.5
Шаблон issue7.2
Шаблон PR6.3

Як виявляється ліцензія

Наявність ліцензії перевіряється один раз, за трьома джерелами, які розглядаються разом: власні метадані ліцензії репозиторію, профіль спільноти GitHub та опублікована, нейтральна щодо інструментів перевірка License від OpenSSF Scorecard. Файл, який бачить будь-яке джерело, вважається наявним — джерела розходяться приблизно на 1% репозиторіїв, і одне недоступне джерело не повинне повідомляти про відсутність ліцензії.

Результатом є один із трьох станів:

СтанЗначенняЗарахування
СтандартнаВизнана ліцензія, ідентифікована кодом SPDX22.5
ВласнаФайл ліцензії наявний, але його текст не є визнаною ліцензією16.9
ВідсутняЖодне джерело не знайшло файлу ліцензії0

Власна ліцензія — це справжня ліцензія, і вона отримує більшу частину ваги. Але не всю: ліцензія, яку автоматизовані інструменти не можуть ідентифікувати, є реальною перешкодою для впровадження, оскільки інструменти політик, корпоративне рецензування та реєстри пакетів спираються на визнані ідентифікатори, а читач не може встановити межі дозволеного, не прочитавши текст самостійно. GitHub позначає цей випадок як NOASSERTION — ліцензія, яку він знайшов, але не зміг класифікувати, що не те саме, що відсутність ліцензії взагалі.

Результат Scorecard залишається компонентом метрики безпеки; тут він є одним із трьох вхідних джерел, показаним просто як License.

Чому ці файли мають вагу

  • README та ліцензія несуть основне навантаження. Репозиторій без README непридатний до впровадження; репозиторій без ліцензії юридично неприйнятний у більшості організацій — жоден юридичний відділ не схвалить залежність із невизначеними умовами. Разом вони несуть половину метрики.
  • CONTRIBUTING і кодекс поведінки перетворюють випадковий інтерес на сталу участь, яка безпосередньо живить безперервність, вимірювану стійкістю мейнтейнерів.
  • Шаблони підвищують якість сигналу вхідних issue та pull request-ів, зменшуючи навантаження на мейнтейнерів під час сортування — невеликий, але реальний чинник оперативності, яку проєкт здатен підтримувати.

Як читати результат

  • Контрольний список не залежить від масштабу: тижневий проєкт може досягти 100 ще до першої зірки, а знаменитий проєкт без ліцензії читається помітно неповним. Так і задумано — ця метрика вимірює підготовленість, а не розкрученість.
  • Верифікується наявність, а не якість тексту — див. примітку про чесність вимірювання у статті сигнали, а не гарантії.

Як покращити значення

Кожен компонент можна виправити безпосередньо протягом години:

  • Написати README, що описує призначення проєкту, встановлення та мінімальний приклад.
  • Додати файл LICENSE із визнаною ліцензією SPDX.
  • Додати CONTRIBUTING.md, CODE_OF_CONDUCT.md та шаблони issue/PR у .github/.

Це зазвичай метрика, яку найшвидше зрушити в усій методології.

Дивіться також: Спільнота та впровадження · документація