설명
TrustOSS는 오픈 소스 GitHub 라이브러리를 검색하고 비교하며 분석할 수 있는 무료 웹 도구로, 종속성을 설치하기 전에 평가할 수 있습니다. 이 도구는 모든 공개 리포지토리에 대해 0에서 100까지 점수를 매기고, 스타가 유기적인지 감사하며, 알려진 취약점을 스캔하고, 최대 네 개의 후보 라이브러리를 나란히 비교할 수 있게 해줍니다.
전체 건강 점수는 공개 GitHub 데이터에서 계산된 다섯 가지 가중 차원을 결합합니다: 활동(마지막 푸시, 커밋 빈도, 릴리스 주기), 유지 관리(이슈 종료 시간, 열린 이슈 압력, 아카이브 상태), 커뮤니티(스타, 포크, 기여자), 문서(README, 라이센스, 기여 가이드), 그리고 성숙도(프로젝트 연령 및 릴리스 이력). 가짜 스타 감사는 스타 성장 곡선을 플롯하고 최근 스타게이저를 계정 연령, 팔로워 수, 리포지토리 수로 프로파일링하여 구매된 인기를 플래그합니다. 이는 학술적 가짜 스타 연구와 동일한 신호를 사용합니다.
심층 스캔은 OSV 취약점 데이터, deps.dev의 실제 종속성, 커밋 집중도에 따른 버스 팩터, CI 통과율, PR 병합율, 문서 전용 감지를 통해 실제 능력을 조사하며, OK, WARN 또는 RISK 결과를 증거와 함께 보고합니다. 분석된 모든 리포지토리는 공유 가능한 보고서 URL과 삽입 가능한 SVG README 배지를 받습니다. trustoss-cli 패키지는 터미널과 AI 코딩 에이전트를 위한 분석, 심층 스캔 및 스타 감사를 제공합니다. 검색, 분석, 비교 및 배지는 계정 없이 무료로 제공되며, 유지 관리 대시보드는 GitHub로 로그인해야만 사용할 수 있습니다.
TrustOSS의 핵심 기능
다섯 가지 가중 차원에 걸쳐 0-100 리포지토리 건강 점수
스타게이저 프로파일링을 포함한 가짜 스타 감사
OSV 취약점, 버스 팩터 및 CI 건강에 대한 심층 스캔
종속 패키지에서의 실제 채택 분석
최대 네 개의 라이브러리를 나란히 비교
삽입 가능한 README 점수 배지
터미널 및 AI 코딩 에이전트를 위한 trustoss-cli
공유 가능한 보고서 URL, 계정 필요 없음
TrustOSS 사용 방법은?
리포지토리 검색 또는 붙여넣기: 키워드를 입력하여 후보를 순위 매기거나 소유자/리포지토리 또는 GitHub URL을 붙여넣습니다.
건강 보고서 읽기: 전체 점수와 다섯 가지 차원 분석을 검토합니다.
더 깊은 검사 실행: 심층 스캔 및 가짜 스타 감사를 트리거하여 취약점 및 스타 진위를 확인합니다.
최종 후보 비교: 최대 네 개의 라이브러리를 추가하여 나란히 레이더 차트 및 점수 표를 생성합니다.
공유 또는 배지 추가: 보고서 URL을 공유하거나 SVG 배지를 README에 붙여넣습니다.
TrustOSS의 사용 사례
- 종속성 검증
- 가짜 스타 탐지
- 라이브러리 비교
- 리포지토리 건강 상태 보여주기
- 에이전트 검증 자동화






