Zum Hauptinhalt springen
ToolPotion

TrustOSS

TrustOSS ist ein kostenloses Web-Tool, das die Gesundheit von Open-Source-GitHub-Repositories analysiert und Qualitätsbewertungen von 0 bis 100, Fake-Star-Audits, tiefgehende Schwachstellenscans und Bus-Faktor-Analysen bietet sowie einen Vergleich nebeneinander, damit Sie eine Abhängigkeit vor der Installation überprüfen können.

URL besuchen
TrustOSS screenshot

Beschreibung

TrustOSS ist ein kostenloses Web-Tool zur Suche, zum Vergleich und zur Analyse von Open-Source-GitHub-Bibliotheken, damit Sie eine Abhängigkeit vor der Installation bewerten können. Es bewertet jedes öffentliche Repository von 0 bis 100, prüft, ob die Sterne organisch sind, scannt nach bekannten Schwachstellen und ermöglicht den Vergleich von bis zu vier Kandidatenbibliotheken nebeneinander.

Die Gesamtbewertung der Gesundheit kombiniert fünf gewichtete Dimensionen, die aus öffentlichen GitHub-Daten berechnet werden: Aktivität (letzter Push, Commit-Häufigkeit, Veröffentlichungsrhythmus), Wartung (Schließzeit von Issues, Druck offener Issues, Archivstatus), Community (Sterne, Forks, Mitwirkende), Dokumentation (README, Lizenz, Mitwirkungsleitfaden) und Reife (Projektalter und Veröffentlichungsverlauf). Ein Fake-Star-Audit zeichnet die Wachstumsrate der Sterne auf und profiliert aktuelle Stargazer nach Kontenalter, Followerzahl und Repository-Anzahl, um gekaufte Popularität mit denselben Signalen wie akademische Fake-Star-Forschung zu kennzeichnen.

Ein tiefgehender Scan untersucht die tatsächliche Fähigkeit mit OSV-Schwachstellendaten, echten Abhängigkeiten von deps.dev, Bus-Faktor aus der Commit-Konzentration, CI-Durchsatzrate, PR-Zusammenführungsrate und nur Dokumenten-Erkennung und berichtet über OK-, WARN- oder RISK-Ergebnisse mit Beweisen. Jedes analysierte Repository erhält eine teilbare Bericht-URL und ein einbettbares SVG-README-Abzeichen. Ein trustoss-cli-Paket bringt Analyse, Tiefenscan und Sterne-Audit ins Terminal und installiert eine Fähigkeit, damit KI-Coding-Agenten Abhängigkeiten automatisch überprüfen können. Suchen, Analysieren, Vergleichen und Abzeichen sind kostenlos und erfordern kein Konto; das Anmelden mit GitHub ist nur für das Dashboard der Wartenden erforderlich.

TrustOSS's Kernfunktionen

  • 0-100 Gesundheitsbewertung von Repositories über fünf gewichtete Dimensionen

  • Fake-Star-Audit mit Stargazer-Profilierung

  • Tiefenscan für OSV-Schwachstellen, Bus-Faktor und CI-Gesundheit

  • Echte Adoptionsanalyse von abhängigen Paketen

  • Nebeneinandervergleich von bis zu vier Bibliotheken

  • Einbettbare README-Punktabzeichen

  • trustoss-cli für Terminal und KI-Coding-Agenten

  • Teilbare Bericht-URLs, kein Konto erforderlich

Wie verwendet man TrustOSS?

  1. Suchen oder ein Repository einfügen: Geben Sie Schlüsselwörter ein, um Kandidaten zu bewerten, oder fügen Sie einen Eigentümer/Repo oder GitHub-URL ein.

  2. Lesen Sie den Gesundheitsbericht: Überprüfen Sie die Gesamtbewertung und die Aufschlüsselung der fünf Dimensionen.

  3. Führen Sie tiefere Prüfungen durch: Starten Sie den Tiefenscan und das Fake-Star-Audit auf Schwachstellen und Sternauthentizität.

  4. Vergleichen Sie die Finalisten: Fügen Sie bis zu vier Bibliotheken für ein nebeneinander Radar-Diagramm und eine Punktetabelle hinzu.

  5. Teilen oder Abzeichen hinzufügen: Teilen Sie die Bericht-URL oder fügen Sie das SVG-Abzeichen in Ihr README ein.

TrustOSS's Anwendungsfälle

  • Eine Abhängigkeit überprüfen
  • Fake-Sterne erkennen
  • Bibliotheken vergleichen
  • Repo-Gesundheit präsentieren
  • Automatisierung der Agentenprüfung

FAQ von TrustOSS

TrustOSS Bewertungen

Wird geladen...

Beliebte KI-Tools wie TrustOSS

OSSInsight bietet Echtzeitanalysen für über 10 Milliarden GitHub-Ereignisse und liefert tiefe Einblicke in Open-Source-Projekte, Entwickler und Organisationen. Verfolgen Sie…

KI-Programmierassistenten

KI-Apps

GrowsKey ist ein kostenloses Toolkit für Wachstum und Betrieb für Open-Source-Teams, das jedes öffentliche GitHub-Repository analysiert, um Launches zu planen, die Community zu…

Marktforschungs-Tools

KI-Apps

Ein Open-Source-Tool zur Sicherheit der Software-Lieferkette von Zerberus, das in Echtzeit SBOMs aus Ihren GitHub- oder GitLab-Repos generiert, exploitbewusste…

KI-Cybersicherheits-Tools

KI-Apps

Ein KI-Code-Review-Tool, das jede Pull-Anfrage überprüft und Repositories in GitHub, GitLab oder Ihrer IDE auf Sicherheitsprobleme scannt, Fehler und Schwachstellen mit klaren…

EmpfohlenKI-Code-Review & -Testing

KI-Apps

Gitmore ist ein KI-gestütztes Git-Reporting-Tool, das Commits und Pull-Requests von GitHub, GitLab und Bitbucket in automatisierte Team-Updates umwandelt, die täglich oder…

KI-DevOps- & -Cloud-Tools

KI-Apps

Gitlights ist ein Analysewerkzeug für Entwicklerbeiträge in der AI-Ära, das über Codezeilen hinausgeht, um den tatsächlichen Einfluss jedes Mitwirkenden zu messen, indem es…

KI-Datenanalyse

KI-Apps

DepsHub vereinfacht die Abhängigkeitsverwaltung für Entwickler und bietet automatische Updates, Lizenzprüfungen und Scans auf Sicherheitslücken. Es bietet eine übergreifende…

KI-DevOps- & -Cloud-Tools

KI-Apps

TraceRoot ist eine Open-Source-Beobachtungs- und selbstverbessernde Schicht für KI-Agenten, die Produktionsfehler erkennt, deren Ursachen anhand Ihres Quellcodes und der…

KI-DevOps- & -Cloud-Tools