Описание
TrustOSS — это бесплатный веб-инструмент для поиска, сравнения и анализа открытых библиотек GitHub, который позволяет оценить зависимость перед ее установкой. Он оценивает любой публичный репозиторий от 0 до 100, проводит аудит на предмет органичности звезд, сканирует на наличие известных уязвимостей и позволяет сравнивать до четырех кандидатных библиотек бок о бок.
Общая оценка здоровья объединяет пять взвешенных измерений, вычисленных на основе публичных данных GitHub: активность (последний пуш, частота коммитов, частота релизов), поддержка (время закрытия проблем, давление открытых проблем, статус архивирования), сообщество (звезды, форки, участники), документация (README, лицензия, руководство по внесению изменений) и зрелость (возраст проекта и история релизов). Аудит поддельных звезд строит кривую роста звезд и профилирует недавних наблюдателей по возрасту аккаунта, количеству подписчиков и количеству репозиториев, чтобы выявить купленную популярность, используя те же сигналы, что и академические исследования поддельных звезд.
Глубокое сканирование исследует реальные возможности с использованием данных о уязвимостях OSV, реальных зависимостях из deps.dev, фактора автобуса на основе концентрации коммитов, коэффициента прохождения CI, коэффициента слияния PR и обнаружения только документации, сообщая о находках OK, WARN или RISK с доказательствами. Каждый проанализированный репозиторий получает URL-адрес отчета для совместного использования и встраиваемую SVG-бадж для README. Пакет trustoss-cli предоставляет функции анализа, глубокого сканирования и аудита звезд в терминале и устанавливает навык, чтобы AI-кодирующие агенты могли автоматически проверять зависимости. Поиск, анализ, сравнение и баджи бесплатны и не требуют учетной записи; вход с GitHub необходим только для панели управления поддержкой.
Основные функции TrustOSS
Оценка здоровья репозитория от 0 до 100 по пяти взвешенным измерениям
Аудит поддельных звезд с профилированием наблюдателей
Глубокое сканирование на уязвимости OSV, фактор автобуса и здоровье CI
Анализ реального использования на основе зависимых пакетов
Сравнение до четырех библиотек бок о бок
Встраиваемые баджи оценки README
trustoss-cli для терминала и AI-кодирующих агентов
URL-адреса отчетов для совместного использования, учетная запись не требуется
Как использовать TrustOSS?
Поиск или вставка репозитория: Введите ключевые слова для ранжирования кандидатов или вставьте владельца/репозиторий или URL-адрес GitHub.
Чтение отчета о здоровье: Просмотрите общую оценку и разбивку по пяти измерениям.
Запуск более глубоких проверок: Запустите глубокое сканирование и аудит поддельных звезд для проверки уязвимостей и подлинности звезд.
Сравнение финалистов: Добавьте до четырех библиотек для бок о бок радарного графика и таблицы оценок.
Поделитесь или добавьте бадж: Поделитесь URL-адресом отчета или вставьте SVG-бадж в свой README.
Варианты использования TrustOSS
- Проверка зависимости
- Обнаружение поддельных звезд
- Сравнение библиотек
- Демонстрация здоровья репозитория
- Автоматизация проверки агентов






