托管责任考察仓库背后的支撑者是谁。所有权是一个具有长期后果的治理事实:组织意味着一种共担、可问责、能够超越任何个人存续的托管形态;而个人账户下的项目——无论多么出色——都承载着其唯一所有者带来的延续性风险。
这是方法论中唯一一处组织背书有意影响健康指数的地方,且这一加成被精确记录到分值。
- 类别:可持续性与治理(类别内占 25%)
- 在总指数中的权重:6.0%
- 指标键名:
stewardship - 当所有者资料不可用时为
null
数值如何计算
| 组成部分 | 权重 | 判定标准 |
|---|---|---|
| 所有权背书 | 30 | 组织 → 30 分,个人(用户)账户 → 10 分 |
| 已验证域名 | 20 | 组织已验证域名 → 20,未验证 → 0;个人账户不适用,予以排除 |
| 所有者影响力 | 25 | 所有者账户的关注者数,对数尺度——约 3,000 达到饱和 |
| 既往记录 | 25 | 账户年龄(≥6 年 → 12 分)+ 公开仓库数(对数尺度 → 13 分) |
对个人账户,已验证域名组成部分被排除,权重重新归一化——个人不会因一项对其无从适用的检查而被扣分。剩下的差距正是所有权背书本身的分差。
组织加成,明白呈现
一个仓库从个人账户迁入组织,最多可获得 20 分的背书加成,并获得已验证域名组成部分的适用资格。按权重折算,这对许多项目而言就是治理画像从中等到良好的差别——这是对能够超越创始人存续的结构的一种有意且透明的偏好。完整的算术过程见方法论。
如何解读结果
- 已验证域名绑定身份。验证了域名的组织已证明其对一个现实世界身份的控制——这是有意义的供应链证据,而非装饰。
- 影响力与既往记录是次要的。它们增添质感(有历史的成熟账户对比全新账户),但无法替代结构性组成部分。
- 所有者档案还会保存其在 GitHub 自行公开的位置,以及姓名、公司、网站和头像。位置仅用于身份解析,不影响托管责任评分。
- 托管责任度量的是所有者,而非代码——应与 维护者韧性对照阅读,后者度量的是实际做事的人。
提升数值
- 将旗舰项目从个人账户迁入 GitHub 组织。
- 在 GitHub 设置中验证组织的域名。
- 维护完整的组织资料——当组织本身接受检验时,它同时输入 组织评估。