Сканування може вимкнути будь-яку частину методології — окремий компонент, цілу метрику або цілу категорію. Це існує для обґрунтованого звуження (внутрішня політика, що виключає сигнали популярності; сертифікація лише з безпеки), зберігаючи чесність кожного опублікованого результату: конфігурація вбудована в самий звіт, тож завжди явно видно, що було і що не було виміряно.
Як працює вимикання
Вимикання поводиться точно як відсутні дані (див. індекс здоров'я): вимкнений елемент виключається, а ваги решти перенормовуються. Результат залишається на шкалі 1–100 і ніколи не тягнеться донизу нулем за те, що свідомо не вимірювалося. Вимикання всіх метрик категорії — або самої категорії — вилучає цю категорію із загального індексу з перерозподілом її ваги.
// scan-config.json
{
"disabled_categories": ["security"],
"disabled_metrics": ["popularity"],
"disabled_components": {
"documentation": ["Wiki", "Topics"]
}
}
Ключі категорій і метрик — це ідентифікатори, задокументовані в кожній статті вікі (security, popularity, security_posture, …); назви компонентів — точні відображувані назви на картках метрик (Wiki, Stars, README, …). Невідомі ключі звітуються як попередження та ігноруються.
Чого конфігурація не може
Конфігурація обирає, які частини фіксованої методології активні, — вона ніколи не змінює формулу, вагу чи поріг діапазону. Ними й далі керує версіонована методологія (див. версії методології). Не існує механізму — платного чи будь-якого іншого — щоб змінити спосіб обчислення активної метрики.
Як читається сконфігуроване сканування
- Кожен звіт містить свою конфігурацію на верхньому рівні, тож результат відтворюваний саме в опублікованому вигляді.
- Звіт відображає розділ конфігурація сканування з переліком усього вимкненого — або зазначає, що методологія виконана повністю.
- Поле
noteкожної зачепленої метрики фіксує перенормалізацію — саме там, де читач шукатиме пояснення.
Дивіться також: індекс здоров'я · сигнали, а не гарантії