inspect
.software
公开记录
标签
洞察
对比
方法论
v1.13.0
知识库
认证
机构
ZH
登录
参考资料 · 方法论 v1.13.0
inspect.software 知识库
每份已发布健康报告背后的完整参考:各类别与各指标度量的内容、数值的计算方式,以及方法论的治理与版本管理。报告中的每一个数字都可以追溯到此处记载的公式。
概念
健康指数
inspect.software 如何计算 1–100 的开源健康指数——组成部分、指标、加权类别,以及缺失数据的处理规则。
评级等级
五个标准化评级等级——优秀、良好、中等、存在风险、危急——贯穿 inspect.software 的每一项健康指标与类别。
信号,而非担保
inspect.software 的结果主张什么、不主张什么——可见实践信号与正式审计或保证之间的诚实边界。
方法论版本
inspect.software 指标方法论的完整版本历史——每一次公式、权重与阈值变更,均注明日期并载入文档。
受支持的软件包生态系统
inspect.software 读取的软件包生态——提供已发布软件包事实的九个注册表,以及覆盖全部生态的依赖清单解析。
扫描配置
inspect.software 方法论的部分内容如何按扫描逐次关闭——以及每份报告如何准确记录哪些内容被衡量、哪些没有。
评分类别
活力
inspect.software 健康指数的活力类别——代码是否仍在积极编写、版本化发布是否真正交付。权重:占总指数的 22%。
社区与采用
社区与采用类别——用户、下载量、关注度,以及欢迎贡献者的项目配置。权重:占 inspect.software 健康指数的 18%。
可持续性与治理
inspect.software 健康指数中权重最高的类别(24%)——巴士系数、响应能力、组织托管与软件包养护。
工程质量
工程质量类别——CI、测试、lint 与文档实践。权重:占 inspect.software 健康指数的 20%。
安全
可见的 OpenSSF 安全实践与可解释的高风险司法辖区政策信号。权重:16%。
AI 就绪度
AI 就绪度徽章——仓库对 AI 编码代理的支持程度:代理上下文、验证循环、代码可读性、机器可读接口。
仓库指标
开发活跃度
inspect.software 如何衡量开发活跃度——推送新近度、每周提交节奏与提交量。占总健康指数的 13.2%。
发布纪律
inspect.software 如何衡量发布纪律——是否发布带版本号的发布版本、发布时效与发布节奏。占总健康指数的 8.8%。
增长真实性
inspect.software 如何逐日读取仓库的星标与复刻历史,找出自然关注不会产生的增长,以及非自然增长政策对此作何处理。
流行度
inspect.software 如何衡量仓库流行度——星标、复刻与关注者,按对数尺度计算。占总健康指数的 7.2%。
社区健康
inspect.software 如何衡量社区健康——README、许可证、贡献指南、行为准则与议题/PR 模板。占总指数的 6.3%。
生态采用
inspect.software 如何衡量真实的软件包采用——npm、PyPI、Packagist 等注册表的下载量与被依赖数。占总指数的 4.5%。
维护者韧性
inspect.software 如何衡量巴士系数、贡献者集中度与广度——项目能否承受失去其头号维护者。占总指数的 7.2%。
响应能力
inspect.software 如何衡量响应能力——项目全生命周期内的议题解决率与拉取请求接受率。占总指数的 6%。
托管责任
inspect.software 如何衡量仓库背后的支撑者——组织所有还是个人所有、已验证域名、影响力与既往记录。占总指数的 6%。
软件包维护
inspect.software 如何衡量注册表维护状况——已发布软件包的发布时效、版本历史与弃用状态。占总指数的 4.8%。
工程实践
inspect.software 如何衡量基线工程卫生——CI、测试、lint、pre-commit 钩子与 editorconfig。占总健康指数的 12%。
文档
inspect.software 如何衡量文档——README、文档目录、文档站点、描述、主题标签与 wiki。占总健康指数的 8%。
安全态势
inspect.software 如何以 OpenSSF Scorecard 衡量安全态势——按风险加权、与工具无关的检查,并有明文规定的回退机制。占指数的 16%。
AI 代理上下文
inspect.software 如何度量面向 AI 代理的指引——CLAUDE.md、AGENTS.md、Cursor 规则、Copilot 指令与 llms.txt。属于 AI 就绪度徽章。
高风险司法辖区暴露
inspect.software 如何将公开资料证据转化为可解释的仓库高风险司法辖区暴露信号。
AI 验证循环
inspect.software 如何度量代理验证循环——一条命令的引导启动、测试、lint、类型检查与可复现环境。AI 就绪度中权重最高的指标。
恶意依赖
inspect.software 如何识别被 OpenSSF 语料库报告为恶意包的依赖、为何将其与漏洞分开计分,以及这项发现主张什么、不主张什么。
AI 代码可读性
inspect.software 如何度量代码对 AI 模型的可读性——可类型检查的代码与可控的文件大小。属于 AI 就绪度徽章。
弃置
inspect.software 如何判定一个项目已无人维护——为什么仅有沉默从不构成判定、什么算作未履行的义务,以及什么会阻止得出结论。
AI 接口
inspect.software 如何度量机器可读接口——API 模式、MCP 服务器与可运行示例。属于 AI 就绪度徽章。
组织评估
组织评估
inspect.software 如何评估 GitHub 组织——组合活跃度、社区影响力与资料完整度,采用与仓库相同的 1–100 分值与评级等级。
组合活跃度
inspect.software 如何衡量组织的组合活跃度——近期活跃仓库、年度活跃度、组合规模与原创工作。占组织指数的 45%。
社区影响力
inspect.software 如何衡量组织的社区影响力——按对数尺度计算的关注者与组合范围内的星标。占组织指数的 30%。
资料完整度
inspect.software 如何衡量组织资料的完整度——已验证域名、描述、主页、联系方式与身份字段。占组织指数的 25%。