OpenSSF Criticality Score - що це таке та для чого його вимагають в open-source програмах?
Anthropic надає розробникам безкоштовний доступ до тарифу Claude Max (із лімітами 20x) на 6 місяців.
Однією з офіційних вимог для категорії Critical Infrastructure є наявність OpenSSF Criticality Score 0.4 або вище.
Що це взагалі таке?
1) Офіційний проект Open Source Security Foundation (алгоритм розробив Rob Pike).
2) Метрика, яка варіюється від 0 (least-critical) до 1 (most-critical). Чим вище бал — тим важливіший проект для всієї open-source екосистеми.
👀Алгоритм аналізує характеристики репозиторію та активність навколо нього.
Зокрема враховуються:
⏺ вік проекту;
⏺ частота комітів;
⏺ кількість контриб’юторів;
⏺ кількість організацій серед контриб’юторів;
⏺релізи;
⏺активність із закриття issue;
⏺ згадки про проект у commit messages інших проектів.
Ці показники зводяться у підсумковий score від 0 до 1.
Інструмент ossf/criticality_score дозволяє розрахувати score для GitHub-репозиторію. Даєш посилання - отримуєш цифру. Корисно не лише заради грантів: видно, наскільки твій код впливає на екосистему.
👀Порахувати:
https://github.com/ossf/criticality_score
Перевіриш свій проект?
🔥 - цікаво, яка в мене цифра
👀 - збережу на потім
#js_ai_trends
Post #969
735

- 👍 7
- 🔥 4
- 👀 2