资料完整度衡量一个组织是否可问责、是否清晰呈现:经过验证的真实世界身份、明确陈述的宗旨,以及切实可用的联系途径。对于任何要决定是否依赖某组织软件的人而言,组织资料是机构与匿名命名空间之间的分界。
- 评估类型:组织,治理与资料类别(类别内占 100%)
- 在组织总分中的权重:25%
- 指标键名:
profile_completeness
数值如何计算
| 组成部分 | 权重 | 证据 |
|---|---|---|
| 已验证域名 | 25 | 已在 GitHub 上完成域名验证 |
| 描述 | 20 | 组织的描述字段 |
| 主页 | 15 | 可正常访问的网站 URL |
| 显示名称 | 10 | 登录名之外的人类可读名称 |
| 所在地 | 10 | 明确填写的所在地 |
| 联系邮箱 | 10 | 公开的联系地址 |
| 社交账号 | 10 | 至少一个已关联的社交账号 |
为何资料属于治理证据
- 域名验证是锚点——也是权重最高的组成部分。它以密码学方式将 GitHub 组织与真实世界的域名绑定,是货真价实的供应链证据:它封堵了一整类命名空间冒充攻击。同一信号也输入到各仓库的 托管责任指标。
- 描述、主页与名称确立该组织的身份,以及其权威线上驻地所在。
- 所在地、邮箱与社交链接构成可问责的接触面:安全研究人员、打包者或法务团队可以经由这些途径真正取得联系。
如何解读结果
- 这是组织评估中最可直接付诸行动的指标——每个组成部分都是一个设置字段,整份清单可在一小时内完成。
- 一个在其他方面表现强劲的组织若资料不完整,通常表明疏忽而非隐瞒—— 但公开记录只能发布可见的信息,该指标也据此解读。
提升数值
- 在 GitHub 设置中验证组织域名——这是占比最大的单项。
- 填写全部资料字段:描述、主页、显示名称、所在地、公开邮箱,以及至少一个社交账号。