概念

认证级别

inspect.software 的三个认证级别——Certified(A)、Certified with Excellence(AA)与 Certified AAA——各级别如何映射到经校准的健康指数、级别声明什么,以及级别如何变动。

方法论 v2.1.0更新于 2026-08-02

一个仓库,若其最近一次检验将其置于前三个 评级等级之一,即持有 inspect.software 的 认证级别。级别不多也不少,正是已发布证据所支持的那个等级,只是以认证标志的语汇加以陈述:

级别评级等级健康指数
Certified AAAAAA卓越93–100
Certified with ExcellenceAA优秀80–92
CertifiedA良好65–79

低于良好等级的仓库不持有任何认证级别;其报告陈述的是一项诊断 ——中等、薄弱、存在风险或危急——而非一项授予。指数的校准赋予每个级别在整个公开记录中的百分位含义:Certified AAA 大致标记已检验开源软件的前 5%。

级别声明什么

认证级别所声明的,与其背后的报告所声明的完全一致:依据 版本化方法论衡量的、公开可见的工程、维护、安全与治理实践——仅此而已。它不是代码审计,不是安全担保,也不是背书 ——参见信号,而非担保。任何级别的完整证据都在该仓库的公开报告中,一次点击即达。

级别如何获得

每一次检验——无论是免费的公益覆盖还是按需认证——都运行完全相同的方法论,级别机械地随所得等级而定。付费购买的是一次检验;它买不到级别,任何商业关系也不能移动已发布的结果。

级别如何变动

级别追随最近一次发布的检验。若重新检验使指数跨越等级边界,级别亦随之移动,方向不限——一个不可能失去的认证不会声明任何东西。由于等级阈值与校准曲线都属于版本化方法论的一部分,任何可能移动级别的变更均注明日期并记录在 方法论版本中。

徽章

可嵌入的 GitHub 徽章始终显示当前指数与等级颜色,因此已认证仓库的徽章已经反映其级别。按认证级别加以区分的徽章标志正在推出;在其上线之前,标准徽章即为认证标志。