参考资料 · 方法论 v1.13.0

inspect.software 知识库

每份已发布健康报告背后的完整参考:各类别与各指标度量的内容、数值的计算方式,以及方法论的治理与版本管理。报告中的每一个数字都可以追溯到此处记载的公式。

仓库指标

开发活跃度inspect.software 如何衡量开发活跃度——推送新近度、每周提交节奏与提交量。占总健康指数的 13.2%。发布纪律inspect.software 如何衡量发布纪律——是否发布带版本号的发布版本、发布时效与发布节奏。占总健康指数的 8.8%。增长真实性inspect.software 如何逐日读取仓库的星标与复刻历史,找出自然关注不会产生的增长,以及非自然增长政策对此作何处理。流行度inspect.software 如何衡量仓库流行度——星标、复刻与关注者,按对数尺度计算。占总健康指数的 7.2%。社区健康inspect.software 如何衡量社区健康——README、许可证、贡献指南、行为准则与议题/PR 模板。占总指数的 6.3%。生态采用inspect.software 如何衡量真实的软件包采用——npm、PyPI、Packagist 等注册表的下载量与被依赖数。占总指数的 4.5%。维护者韧性inspect.software 如何衡量巴士系数、贡献者集中度与广度——项目能否承受失去其头号维护者。占总指数的 7.2%。响应能力inspect.software 如何衡量响应能力——项目全生命周期内的议题解决率与拉取请求接受率。占总指数的 6%。托管责任inspect.software 如何衡量仓库背后的支撑者——组织所有还是个人所有、已验证域名、影响力与既往记录。占总指数的 6%。软件包维护inspect.software 如何衡量注册表维护状况——已发布软件包的发布时效、版本历史与弃用状态。占总指数的 4.8%。工程实践inspect.software 如何衡量基线工程卫生——CI、测试、lint、pre-commit 钩子与 editorconfig。占总健康指数的 12%。文档inspect.software 如何衡量文档——README、文档目录、文档站点、描述、主题标签与 wiki。占总健康指数的 8%。安全态势inspect.software 如何以 OpenSSF Scorecard 衡量安全态势——按风险加权、与工具无关的检查,并有明文规定的回退机制。占指数的 16%。AI 代理上下文inspect.software 如何度量面向 AI 代理的指引——CLAUDE.md、AGENTS.md、Cursor 规则、Copilot 指令与 llms.txt。属于 AI 就绪度徽章。高风险司法辖区暴露inspect.software 如何将公开资料证据转化为可解释的仓库高风险司法辖区暴露信号。AI 验证循环inspect.software 如何度量代理验证循环——一条命令的引导启动、测试、lint、类型检查与可复现环境。AI 就绪度中权重最高的指标。恶意依赖inspect.software 如何识别被 OpenSSF 语料库报告为恶意包的依赖、为何将其与漏洞分开计分,以及这项发现主张什么、不主张什么。AI 代码可读性inspect.software 如何度量代码对 AI 模型的可读性——可类型检查的代码与可控的文件大小。属于 AI 就绪度徽章。弃置inspect.software 如何判定一个项目已无人维护——为什么仅有沉默从不构成判定、什么算作未履行的义务,以及什么会阻止得出结论。AI 接口inspect.software 如何度量机器可读接口——API 模式、MCP 服务器与可运行示例。属于 AI 就绪度徽章。