Дисципліна релізів вимірює, чи випускає проєкт версіоновані релізи — механізм, яким робота з репозиторію справді доходить до користувачів. Низхідні споживачі фіксують версії, читають журнали змін і оновлюються на межах релізів; проєкт, що ніколи не випускає релізів, змушує кожного користувача жити на неверсіонованих зрізах.
- Категорія: Життєздатність (40% у межах категорії)
- Вага в загальному індексі: 8.8%
- Ключ метрики:
release_discipline
Як обчислюється значення
| Компонент | Вага | Критерії |
|---|---|---|
| Випускає релізи | 27 | будь-які опубліковані релізи; та сама умова, що у v0.9.0, масштабована до 27 балів |
| Свіжість релізів | 36 | ті самі пороги, що у v0.9.0, масштабовані до 36 балів |
| Ритм релізів | 27 | ті самі пороги, що у v0.9.0, масштабовані до 27 балів |
| OpenSSF Scorecard: Signed-Releases | 10 | результат Scorecard 0–10, масштабований до 10 балів |
Коли дані про релізи недоступні, метрика дорівнює null — вона виключається з Життєздатності з перенормуванням ваг і ніколи не зараховується як нуль. Компонент Scorecard так само виключається, коли Scorecard недоступний або повідомляє n/a; при цьому він залишається повноцінним сигналом Безпеки.
Чому релізи вимірюються окремо від комітів
Комітна активність і випуск релізів — різні дисципліни. Репозиторій може демонструвати постійний рух в основній гілці, поки користувачі рік чекають на реліз із виправленнями; існує і зворотне — спокійні гілки, пунктуальні релізи. Розділення активності розробки і дисципліни релізів робить видимими обидва патерни, не даючи одному ховати інший.
Як читати результат
- Свіжість — найважчий компонент. Проєкт із сильною історією релізів, що припинив їх вісімнадцять місяців тому, читається суттєво нижче за той, що випустив реліз минулого кварталу.
- Ритм винагороджує регулярність, а не частоту заради частоти. Стабільний квартальний цикл здобуває більшість балів за ритм; верхній щабель просто відображає короткі ітераційні цикли, звичні для бібліотек в активній розробці.
- Джерелом є релізи GitHub. Проєкти, що тегують версії без публікації релізів або випускають лише через реєстр, можуть читатися тут нижче; свіжість публікацій у реєстрі вимірюється окремо в супроводі пакетів.
Як покращити значення
- Публікувати релізи через механізм релізів репозиторію, а не лише як теги.
- Випускати релізи з передбачуваним ритмом — малі регулярні релізи читаються вище за рідкісні великі й з тієї самої причини краще служать користувачам.
- Після будь-якого періоду бездіяльності один свіжий реліз одразу відновлює компонент свіжості.
Дивіться також: активність розробки · супровід пакетів