简介:

分析开源GitHub仓库健康度,含分数、假星审计和深度扫描

功能:

仓库健康评分:通过对仓库的活动度、维护情况、社区参与度、文档完善度和成熟度等五个加权维度进行分析,从公开的GitHub数据中计算出0 - 100的分数,并给出相应的字母等级,让用户快速了解仓库的综合健康状况。

假星审计:绘制仓库的星星增长曲线,对最近的星标用户进行账户年龄、关注者数量和仓库数量等方面的分析,识别出可能存在的购买星星行为,帮助用户判断仓库受欢迎程度的真实性。

深度漏洞扫描:从OSV数据库检测已知的漏洞,通过deps.dev查询实际依赖的包,分析提交集中的总线因子,评估CI通过率、PR合并率,并检测仅含文档的情况,以OK、WARN或RISK形式报告结果并提供证据,确保仓库的安全性和可靠性。

多仓库对比分析:支持用户选择2 - 4个候选库进行并排比较,生成雷达图和得分表,突出显示表现最强的库,方便用户在多个候选项目中进行权衡和选择。

README徽章嵌入:为每个分析过的仓库提供可嵌入的SVG徽章,用户可以将其粘贴到仓库的README中,徽章会自动更新当前的TrustOSS分数,方便展示仓库的质量情况。

命令行工具支持:提供trustoss cli包,用户可以在终端中进行仓库分析、深度扫描和假星审计等操作,并且可以集成到AI编码代理中,让AI自动评估依赖项的质量。

需求人群:

["开发者:开发者在选择开源库时,需要快速评估其质量和安全性。TrustOSS提供的健康分数、假星审计和深度漏洞扫描等功能,能够帮助开发者筛选出高质量、安全可靠的开源库,减少潜在的安全风险和维护成本。", "企业:企业在使用开源软件时,需要确保供应链的安全和稳定。TrustOSS可以帮助企业对开源库进行全面的评估,评估开源项目的质量和可靠性,降低因依赖低质量或恶意项目而带来的风险,保障企业软件的安全和稳定运行。", "开源项目维护者:维护者可以使用TrustOSS的维护者仪表盘查看自己仓库的分数,了解仓库的健康状况,发现潜在的问题并及时改进,提高项目的质量和吸引力。"]

浏览量:2

打开站点

类似产品

© 2026     AIbase    备案号:闽ICP备08105208号-14

隐私政策

用户协议

意见反馈 网站地图