一个仓库,若其最近一次检验将其置于前三个 评级等级之一,即持有 inspect.software 的 认证级别。级别不多也不少,正是已发布证据所支持的那个等级,只是以认证标志的语汇加以陈述:
| 级别 | 评级 | 等级 | 健康指数 |
|---|---|---|---|
| Certified AAA | AAA | 卓越 | 93–100 |
| Certified with Excellence | AA | 优秀 | 80–92 |
| Certified | A | 良好 | 65–79 |
低于良好等级的仓库不持有任何认证级别;其报告陈述的是一项诊断 ——中等、薄弱、存在风险或危急——而非一项授予。指数的校准赋予每个级别在整个公开记录中的百分位含义:Certified AAA 大致标记已检验开源软件的前 5%。
级别声明什么
认证级别所声明的,与其背后的报告所声明的完全一致:依据 版本化方法论衡量的、公开可见的工程、维护、安全与治理实践——仅此而已。它不是代码审计,不是安全担保,也不是背书 ——参见信号,而非担保。任何级别的完整证据都在该仓库的公开报告中,一次点击即达。
级别如何获得
每一次检验——无论是免费的公益覆盖还是按需认证——都运行完全相同的方法论,级别机械地随所得等级而定。付费购买的是一次检验;它买不到级别,任何商业关系也不能移动已发布的结果。
级别如何变动
级别追随最近一次发布的检验。若重新检验使指数跨越等级边界,级别亦随之移动,方向不限——一个不可能失去的认证不会声明任何东西。由于等级阈值与校准曲线都属于版本化方法论的一部分,任何可能移动级别的变更均注明日期并记录在 方法论版本中。
徽章
可嵌入的 GitHub 徽章始终显示当前指数与等级颜色,因此已认证仓库的徽章已经反映其级别。按认证级别加以区分的徽章标志正在推出;在其上线之前,标准徽章即为认证标志。