Перейти к основному содержимому
ToolPotion

TrustOSS

TrustOSS — это бесплатный веб-инструмент, который анализирует состояние открытых репозиториев GitHub, присваивая оценки качества от 0 до 100, проводя аудит поддельных звезд, глубокое сканирование уязвимостей и анализ фактора автобуса, а также позволяя сравнивать до четырех библиотек, чтобы вы могли оценить зависимость перед установкой.

Посетить URL
TrustOSS screenshot

Описание

TrustOSS — это бесплатный веб-инструмент для поиска, сравнения и анализа открытых библиотек GitHub, который позволяет оценить зависимость перед ее установкой. Он оценивает любой публичный репозиторий от 0 до 100, проводит аудит на предмет органичности звезд, сканирует на наличие известных уязвимостей и позволяет сравнивать до четырех кандидатных библиотек бок о бок.

Общая оценка здоровья объединяет пять взвешенных измерений, вычисленных на основе публичных данных GitHub: активность (последний пуш, частота коммитов, частота релизов), поддержка (время закрытия проблем, давление открытых проблем, статус архивирования), сообщество (звезды, форки, участники), документация (README, лицензия, руководство по внесению изменений) и зрелость (возраст проекта и история релизов). Аудит поддельных звезд строит кривую роста звезд и профилирует недавних наблюдателей по возрасту аккаунта, количеству подписчиков и количеству репозиториев, чтобы выявить купленную популярность, используя те же сигналы, что и академические исследования поддельных звезд.

Глубокое сканирование исследует реальные возможности с использованием данных о уязвимостях OSV, реальных зависимостях из deps.dev, фактора автобуса на основе концентрации коммитов, коэффициента прохождения CI, коэффициента слияния PR и обнаружения только документации, сообщая о находках OK, WARN или RISK с доказательствами. Каждый проанализированный репозиторий получает URL-адрес отчета для совместного использования и встраиваемую SVG-бадж для README. Пакет trustoss-cli предоставляет функции анализа, глубокого сканирования и аудита звезд в терминале и устанавливает навык, чтобы AI-кодирующие агенты могли автоматически проверять зависимости. Поиск, анализ, сравнение и баджи бесплатны и не требуют учетной записи; вход с GitHub необходим только для панели управления поддержкой.

Основные функции TrustOSS

  • Оценка здоровья репозитория от 0 до 100 по пяти взвешенным измерениям

  • Аудит поддельных звезд с профилированием наблюдателей

  • Глубокое сканирование на уязвимости OSV, фактор автобуса и здоровье CI

  • Анализ реального использования на основе зависимых пакетов

  • Сравнение до четырех библиотек бок о бок

  • Встраиваемые баджи оценки README

  • trustoss-cli для терминала и AI-кодирующих агентов

  • URL-адреса отчетов для совместного использования, учетная запись не требуется

Как использовать TrustOSS?

  1. Поиск или вставка репозитория: Введите ключевые слова для ранжирования кандидатов или вставьте владельца/репозиторий или URL-адрес GitHub.

  2. Чтение отчета о здоровье: Просмотрите общую оценку и разбивку по пяти измерениям.

  3. Запуск более глубоких проверок: Запустите глубокое сканирование и аудит поддельных звезд для проверки уязвимостей и подлинности звезд.

  4. Сравнение финалистов: Добавьте до четырех библиотек для бок о бок радарного графика и таблицы оценок.

  5. Поделитесь или добавьте бадж: Поделитесь URL-адресом отчета или вставьте SVG-бадж в свой README.

Варианты использования TrustOSS

  • Проверка зависимости
  • Обнаружение поддельных звезд
  • Сравнение библиотек
  • Демонстрация здоровья репозитория
  • Автоматизация проверки агентов

Часто задаваемые вопросы TrustOSS

Отзывы о TrustOSS

Загрузка...

Популярные ИИ-инструменты, похожие на TrustOSS

AI-приложения

OSSInsight предлагает аналитику в реальном времени по более чем 10 миллиардам событий GitHub, предоставляя глубокое понимание проектов с открытым исходным кодом, разработчиков и…

AI-помощники для программирования

AI-приложения

GrowsKey — это бесплатный набор инструментов для роста и операций для команд с открытым исходным кодом, который анализирует любые публичные репозитории GitHub для планирования…

Инструменты для исследования рынка

AI-приложения

Инструмент безопасности цепочки поставок программного обеспечения с открытым исходным кодом от Zerberus, который генерирует актуальные SBOM из ваших репозиториев GitHub или…

ИИ-инструменты для кибербезопасности

AI-приложения

Инструмент для проверки кода на основе ИИ, который анализирует каждый запрос на слияние и сканирует репозитории на наличие проблем с безопасностью в GitHub, GitLab или вашей IDE,…

РекомендованоAI-ревью кода и тестирование

AI-приложения

Gitmore — это инструмент для отчетности по git на основе ИИ, который превращает коммиты и запросы на слияние из GitHub, GitLab и Bitbucket в автоматизированные обновления для…

AI-инструменты для DevOps и облака

AI-приложения

Gitlights — это инструмент аналитики вклада разработчиков для эпохи ИИ, который выходит за рамки строк кода, чтобы измерить реальное влияние каждого участника, анализируя коммиты,…

ИИ-анализ данных

AI-приложения

DepsHub упрощает управление зависимостями для разработчиков, предлагая автоматические обновления, проверку лицензий и сканирование уязвимостей безопасности. Он обеспечивает…

AI-инструменты для DevOps и облака

AI-приложения

TraceRoot — это открытый слой наблюдаемости и самоулучшающийся слой для AI-агентов, который обнаруживает сбои в производстве, определяет их коренные причины на основе вашего…

AI-инструменты для DevOps и облака