![]() |
Criticality Score позволяет организациям определять, каким проектам стоит предоставлять поддержку в первую очередь. https://www.securitylab.ru/upload/ib...a2b4230b0f.jpg В рамках своего участия в Фонде безопасности проектов с открытым исходным кодом (Open-Source Security Foundation, OpenSSF) Google разработала систему рейтинга открытых проектов на основе их важности для той или иной области. Представленная Google совместно с коллегами по OpenSSF система Criticality Score позволяет организациям определять, какие проекты заслуживают большего внимания и кому стоит предоставлять поддержку и финансирование в первую очередь. Система Criticality Score использует алгоритм, разработанный известным программистом Робом Пайком (Rob Pike), в свое время участвовавшим в создании Unix, операционных систем Inferno и Plan 9, языков программирования Go и Limbo и пр. https://www.securitylab.ru/upload/me...97043eb3af.png Согласно Criticality Score, важность проектов с открытым исходным кодом для отрасли оценивается от 0 (минимальная критичность) до 1 (максимальная критичность). Оценка производится с учетом следующих критериев: <ul><li>Возраст проекта (коэффициент 1); </li> <li>Дата последнего обновления (коэффициент -1); </li> <li>Количество участников (данный критерий является ключевым, коэффициент 2); </li> <li>Количество организаций, членами которых являются участники (коэффициент 1); </li> <li>Частота добавления коммитов (коэффициент 1); </li> <li>Число релизов за последний год (коэффициент 0,5); </li> <li>Количество обновлений и исправлений ошибок за последние 90 дней (коэффициент 0,5); </li> <li>Частота комментариев (коэффициент 1); </li> <li>Количество проектов, упомянутых в сообщениях коммитов (данный критерий является ключевым, коэффициент 2).</li> </ul> Организации также могут добавлять собственные критерии и менять значения коэффициентов. Оценка важности проекта проводится автоматизировано с помощью утилиты criticality_score на базе информации из его репозитория. В настоящее время выделено несколько категорий критически важных проектов, разделенных в зависимости от языка программирования |
All times are GMT. The time now is 02:16 PM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.