组织评估

资料完整度

inspect.software 如何衡量组织资料的完整度——已验证域名、描述、主页、联系方式与身份字段。占组织指数的 25%。

方法论 v1.13.0更新于 2026-07-13

资料完整度衡量一个组织是否可问责、是否清晰呈现:经过验证的真实世界身份、明确陈述的宗旨,以及切实可用的联系途径。对于任何要决定是否依赖某组织软件的人而言,组织资料是机构与匿名命名空间之间的分界。

  • 评估类型:组织,治理与资料类别(类别内占 100%)
  • 在组织总分中的权重:25%
  • 指标键名:profile_completeness

数值如何计算

组成部分权重证据
已验证域名25已在 GitHub 上完成域名验证
描述20组织的描述字段
主页15可正常访问的网站 URL
显示名称10登录名之外的人类可读名称
所在地10明确填写的所在地
联系邮箱10公开的联系地址
社交账号10至少一个已关联的社交账号

为何资料属于治理证据

  • 域名验证是锚点——也是权重最高的组成部分。它以密码学方式将 GitHub 组织与真实世界的域名绑定,是货真价实的供应链证据:它封堵了一整类命名空间冒充攻击。同一信号也输入到各仓库的 托管责任指标。
  • 描述、主页与名称确立该组织的身份,以及其权威线上驻地所在。
  • 所在地、邮箱与社交链接构成可问责的接触面:安全研究人员、打包者或法务团队可以经由这些途径真正取得联系。

如何解读结果

  • 这是组织评估中最可直接付诸行动的指标——每个组成部分都是一个设置字段,整份清单可在一小时内完成。
  • 一个在其他方面表现强劲的组织若资料不完整,通常表明疏忽而非隐瞒—— 但公开记录只能发布可见的信息,该指标也据此解读。

提升数值

  • 在 GitHub 设置中验证组织域名——这是占比最大的单项。
  • 填写全部资料字段:描述、主页、显示名称、所在地、公开邮箱,以及至少一个社交账号。

相关条目:托管责任 · 组织评估