Beschreibung
TrustOSS ist ein kostenloses Web-Tool zur Suche, zum Vergleich und zur Analyse von Open-Source-GitHub-Bibliotheken, damit Sie eine Abhängigkeit vor der Installation bewerten können. Es bewertet jedes öffentliche Repository von 0 bis 100, prüft, ob die Sterne organisch sind, scannt nach bekannten Schwachstellen und ermöglicht den Vergleich von bis zu vier Kandidatenbibliotheken nebeneinander.
Die Gesamtbewertung der Gesundheit kombiniert fünf gewichtete Dimensionen, die aus öffentlichen GitHub-Daten berechnet werden: Aktivität (letzter Push, Commit-Häufigkeit, Veröffentlichungsrhythmus), Wartung (Schließzeit von Issues, Druck offener Issues, Archivstatus), Community (Sterne, Forks, Mitwirkende), Dokumentation (README, Lizenz, Mitwirkungsleitfaden) und Reife (Projektalter und Veröffentlichungsverlauf). Ein Fake-Star-Audit zeichnet die Wachstumsrate der Sterne auf und profiliert aktuelle Stargazer nach Kontenalter, Followerzahl und Repository-Anzahl, um gekaufte Popularität mit denselben Signalen wie akademische Fake-Star-Forschung zu kennzeichnen.
Ein tiefgehender Scan untersucht die tatsächliche Fähigkeit mit OSV-Schwachstellendaten, echten Abhängigkeiten von deps.dev, Bus-Faktor aus der Commit-Konzentration, CI-Durchsatzrate, PR-Zusammenführungsrate und nur Dokumenten-Erkennung und berichtet über OK-, WARN- oder RISK-Ergebnisse mit Beweisen. Jedes analysierte Repository erhält eine teilbare Bericht-URL und ein einbettbares SVG-README-Abzeichen. Ein trustoss-cli-Paket bringt Analyse, Tiefenscan und Sterne-Audit ins Terminal und installiert eine Fähigkeit, damit KI-Coding-Agenten Abhängigkeiten automatisch überprüfen können. Suchen, Analysieren, Vergleichen und Abzeichen sind kostenlos und erfordern kein Konto; das Anmelden mit GitHub ist nur für das Dashboard der Wartenden erforderlich.
TrustOSS's Kernfunktionen
0-100 Gesundheitsbewertung von Repositories über fünf gewichtete Dimensionen
Fake-Star-Audit mit Stargazer-Profilierung
Tiefenscan für OSV-Schwachstellen, Bus-Faktor und CI-Gesundheit
Echte Adoptionsanalyse von abhängigen Paketen
Nebeneinandervergleich von bis zu vier Bibliotheken
Einbettbare README-Punktabzeichen
trustoss-cli für Terminal und KI-Coding-Agenten
Teilbare Bericht-URLs, kein Konto erforderlich
Wie verwendet man TrustOSS?
Suchen oder ein Repository einfügen: Geben Sie Schlüsselwörter ein, um Kandidaten zu bewerten, oder fügen Sie einen Eigentümer/Repo oder GitHub-URL ein.
Lesen Sie den Gesundheitsbericht: Überprüfen Sie die Gesamtbewertung und die Aufschlüsselung der fünf Dimensionen.
Führen Sie tiefere Prüfungen durch: Starten Sie den Tiefenscan und das Fake-Star-Audit auf Schwachstellen und Sternauthentizität.
Vergleichen Sie die Finalisten: Fügen Sie bis zu vier Bibliotheken für ein nebeneinander Radar-Diagramm und eine Punktetabelle hinzu.
Teilen oder Abzeichen hinzufügen: Teilen Sie die Bericht-URL oder fügen Sie das SVG-Abzeichen in Ihr README ein.
TrustOSS's Anwendungsfälle
- Eine Abhängigkeit überprüfen
- Fake-Sterne erkennen
- Bibliotheken vergleichen
- Repo-Gesundheit präsentieren
- Automatisierung der Agentenprüfung






