npm 7.10.0

prisma のOSSカルテ

最終確認 2026年9月15日 02:11

11 観測できた項目
2 確認すべき点
1 データが取得できない項目

prisma は 2026年9月15日 時点で公開されている OSS です。採用前に確かめておきたい点が 2 件あります。採用の可否は、使う版の既知の脆弱性・ライセンス・必要な機能を合わせてご判断ください。

リポジトリとの紐付け

リポジトリ紐付け: 検証済み

パッケージ名とリポジトリ名が一致していることを確認しました。来歴情報ほど強い裏付けではありませんが、名前を似せた別のパッケージが本物のリポジトリを指す場合は、この条件を満たしません。

  • deps.dev の relatedProjects: UNVERIFIED_METADATA
  • リポジトリ直下のマニフェストとは名前が一致しませんでした(monorepo では珍しくありません)
  • パッケージ名とリポジトリ名が一致します(prisma ↔ prisma/prisma)

github.com/prisma/prisma

確認すべき点(2件)

確認すべき Token-Permissions OpenSSF Scorecard の評価は 0 / 10 です。 ★点が低いことは「危険」ではなく「その項目が確認できていない」を意味することが多くあります。詳しくは解説をご覧ください。 読み方
確認すべき Branch-Protection OpenSSF Scorecard の評価は 1 / 10 です。 ★点が低いことは「危険」ではなく「その項目が確認できていない」を意味することが多くあります。詳しくは解説をご覧ください。 読み方

OpenSSF Scorecard の評価

開発プロセスを自動で調べた結果です。 点が低いことは「確認できていない」を意味することが多く、そのまま危険を表すものではありません。 各項目の読み方は解説にまとめています。

Fuzzing 0 / 10
SAST 7 / 10
Code-Review 10 / 10
Maintained 10 / 10
Security-Policy 10 / 10
License 10 / 10
Packaging 判定不能 外部からは確かめられませんでした
Signed-Releases 判定不能 外部からは確かめられませんでした

観測した項目

確認できた ライセンス Apache-2.0 として公開されています。 実際の利用条件は、リポジトリ内の LICENSE 原文をご確認ください。当サイトは法的な判断をしません。 読み方
確認できた 既知の脆弱性 版 7.10.0 に影響する未修正の Advisory は見つかりませんでした。 これは「脆弱性が無い」という意味ではありません。まだ公開されていないものは、ここには出てきません。 読み方
確認できた リポジトリとの紐付け github.com/prisma/prisma と結び付いています。 パッケージ名とリポジトリ名が一致していることを確認しました。来歴情報ほど強い裏付けではありませんが、名前を似せた別のパッケージが本物のリポジトリを指す場合は、この条件を満たしません。
確認できた 直近の更新 最後の push は 2026年9月14日 です。 読み方
確認できた リリース 直近のリリースは 2026年9月13日 です。 読み方
確認できた Code-Review OpenSSF Scorecard の評価は 10 / 10 です。 読み方
確認できた Security-Policy OpenSSF Scorecard の評価は 10 / 10 です。 読み方
確認できた Dangerous-Workflow OpenSSF Scorecard の評価は 10 / 10 です。 読み方
確認すべき Token-Permissions OpenSSF Scorecard の評価は 0 / 10 です。 ★点が低いことは「危険」ではなく「その項目が確認できていない」を意味することが多くあります。詳しくは解説をご覧ください。 読み方
データが取得できない Signed-Releases 判定できませんでした(Scorecard が -1 を返しています)。 公開スキャンには、リポジトリの設定を読む権限がありません。実際には設定されていても判定できないことがあります。 読み方
確認すべき Branch-Protection OpenSSF Scorecard の評価は 1 / 10 です。 ★点が低いことは「危険」ではなく「その項目が確認できていない」を意味することが多くあります。詳しくは解説をご覧ください。 読み方
確認できた 貢献者 23名の貢献が記録されています。 読み方

OpenSSF Scorecard

6.7 / 10

これは OpenSSF が算出した値で、当サイトの評価ではありません。 点が低いことは「危険」ではなく「その項目が確認できていない」を意味することが多くあります。 各項目の読み方は指標の読み方にまとめています。
生成日: 2026-09-07

Code-Review all changesets reviewed 10 / 10
Maintained 30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10 10 / 10
Security-Policy security policy file detected 10 / 10
Dangerous-Workflow no dangerous workflow patterns detected 10 / 10
Packaging packaging workflow not detected 判定不能
Token-Permissions detected GitHub workflow tokens with excessive permissions 0 / 10
CII-Best-Practices no effort to earn an OpenSSF best practices badge detected 0 / 10
License license file detected 10 / 10
Binary-Artifacts no binaries found in the repo 10 / 10
Pinned-Dependencies dependency not pinned by hash detected -- score normalized to 9 9 / 10
Signed-Releases no releases found 判定不能
Branch-Protection branch protection is not maximal on development and all release branches 1 / 10
Fuzzing project is not fuzzed 0 / 10
SAST SAST tool detected but not run on all commits 7 / 10

当サイトの観測

直近のリリースからの経過 1
リリース間隔の中央値 6 (直近30件から算出)
記録されている貢献者 23 (上位30名まで)
最多貢献者の割合 79.6 %

人気

これらは健康状態の指標ではありません。 人気があることと、保守されていることは別のことです。

⭐ Stars47,609

採用前に確認すること

  • ☐ ライセンスを確認した
  • ☐ 使うバージョンの脆弱性を確認した
  • ☐ パッケージとリポジトリの紐付けを確認した
  • ☐ 保守の状態を確認した
  • ☐ 脆弱性の報告先を確認した
  • ☐ 代替手段を確認した
  • ☐ 更新が止まったときの対応を決めた

詳しくは採用前の7項目チェックリストをご覧ください。

出典

ソース状態
OSV.dev 取得しました
GitHub 取得済み(保存していた内容)
Open Source Insights (deps.dev) 取得しました
OpenSSF Scorecard 取得しました
Open Source Insights — 版の詳細 取得しました
GitHub — リリース 取得しました
GitHub — 貢献者 取得しました

Open Source Insights (deps.dev) が生成したデータは CC-BY 4.0 のもとで利用しています。 OpenSSF Scorecard のスコアは OpenSSF が算出したものです。 詳しくはデータの出典をご覧ください。

OSSカルテの見方

スキーマファイルからデータベースの型定義とクライアントを生成する ORM です。 schema.prisma にモデルを書き、そこからマイグレーションと TypeScript の型つきクライアントの両方を生成します。 SQL を直接書く代わりに、型が効くメソッド呼び出しで問い合わせを組み立てます。

採用を検討するときに迷う点

最初に間違えやすいのは、prisma@prisma/client が別のパッケージである点です。 prisma は開発時に使うコマンド側(マイグレーションと生成)、 @prisma/client は実行時に読み込む側です。 本ページは前者を扱っています。

静かに壊れる箇所

  • 生成を忘れると、型だけが古いまま残ります。 スキーマを変更しても prisma generate を走らせるまで、クライアントの型は前のままです。 型検査は通り、実行時になって列が無いことが分かります。 CI のビルド手順に生成を入れていないと、手元と本番で結果が変わります
  • 2つのパッケージの版がずれても、すぐには失敗しません。 prisma@prisma/client は同じ版に揃える前提です。 片方だけ更新した状態でも動くことがあり、 後から生成物の形が合わなくなって表面化します
  • 接続数の扱い。 関数単位で起動する環境では、 呼び出しのたびにクライアントを作ると接続が積み上がります。 開発中は上限に届かず、負荷がかかったときだけ接続の上限に当たります
  • select を書かないと全列を取ります。 型は返ってくるため気づきにくく、 大きなテキスト列やバイナリ列を含むテーブルで転送量が増えます

採用前に確認すること

対応しているデータベースと、その版を先に確認してください。 古い MySQL では使えない機能があります。 また、複雑な集計や、データベース固有の機能を多用する処理は、 生の SQL を書く経路($queryRaw)に落とすことになります。 その割合が多いと、ORM を挟む利点が薄くなります。

同じ目的のOSSとの関係

Drizzle ORM は SQL に近い書き方のまま型を効かせる設計で、 生成の手順を挟まない点が違います。SQL を書ける前提のチームと相性が良くなります。

TypeORM はデコレータでモデルを書く従来型の ORM です。 Java や C# の ORM に慣れている場合は入りやすい一方、 Prisma のようなスキーマからの型生成は行いません。

Kysely はクエリビルダで、ORM ではありません。 テーブル定義の型だけ用意して、あとは SQL に近い形で組み立てます。

ここは当サイトによる説明です。上の観測結果とは分けて表示しています。

リリースと活動の履歴

GitHub が公開している記録から遡ったものです。 当サイトの計測開始より前も含みます。

記録のある最初のリリース
遡れた 261 件のうち最も古いもの
25 直近12か月のリリース
11 リリース間隔の中央値

プレリリースは数えていません。平均ではなく中央値を出しています (1度だけ間が空いた年があると平均は歪むため)。

年ごとのリリース本数

最も多い年で 38 本。 本数の多さは、そのまま良し悪しを表しません。 細かく出す方針のプロジェクトと、まとめて出す方針のプロジェクトがあります。

週ごとのコミット数(直近52週)

2025-09-08 の週: 0 コミット 2025-09-15 の週: 0 コミット 2025-09-22 の週: 0 コミット 2025-09-29 の週: 0 コミット 2025-10-06 の週: 0 コミット 2025-10-13 の週: 68 コミット 2025-10-20 の週: 54 コミット 2025-10-27 の週: 64 コミット 2025-11-03 の週: 185 コミット 2025-11-10 の週: 390 コミット 2025-11-17 の週: 95 コミット 2025-11-24 の週: 4 コミット 2025-12-01 の週: 55 コミット 2025-12-08 の週: 3 コミット 2025-12-15 の週: 35 コミット 2025-12-22 の週: 84 コミット 2025-12-29 の週: 534 コミット 2026-01-05 の週: 259 コミット 2026-01-12 の週: 33 コミット 2026-01-19 の週: 135 コミット 2026-01-26 の週: 47 コミット 2026-02-02 の週: 86 コミット 2026-02-09 の週: 83 コミット 2026-02-16 の週: 280 コミット 2026-02-23 の週: 202 コミット 2026-03-02 の週: 350 コミット 2026-03-09 の週: 94 コミット 2026-03-16 の週: 32 コミット 2026-03-23 の週: 73 コミット 2026-03-30 の週: 464 コミット 2026-04-06 の週: 679 コミット 2026-04-13 の週: 318 コミット 2026-04-20 の週: 310 コミット 2026-04-27 の週: 515 コミット 2026-05-04 の週: 144 コミット 2026-05-11 の週: 642 コミット 2026-05-18 の週: 660 コミット 2026-05-25 の週: 250 コミット 2026-06-01 の週: 468 コミット 2026-06-08 の週: 144 コミット 2026-06-15 の週: 25 コミット 2026-06-22 の週: 13 コミット 2026-06-29 の週: 18 コミット 2026-07-06 の週: 19 コミット 2026-07-13 の週: 46 コミット 2026-07-20 の週: 41 コミット 2026-07-27 の週: 26 コミット 2026-08-03 の週: 42 コミット 2026-08-10 の週: 55 コミット 2026-08-17 の週: 44 コミット 2026-08-24 の週: 25 コミット 2026-08-31 の週: 7 コミット 2026-09-07 の週: 21 コミット

合計 8,221 コミット / 最も多い週で 679 コミット。 GitHub の集計によるもので、マージコミットの扱いなど数え方は GitHub に従います。

当サイトでの観測の記録

当サイトでの計測開始
24日ぶん / 21回の観測

計測を始めてから、確認すべき点に関わる変化は観測していません。

記録が短いため、推移のグラフは表示していません。

OpenSSF Scorecard のスコアと脆弱性情報の状態は、 当サイトの計測開始より前には遡れません。 公開元が過去の値を残していないためです。 リリース日や最終コミット日など、上の観測結果に出ている日付は GitHub などの記録によるもので、計測開始より前のものも含みます。

同じ目的のOSS

別のOSSを調べる

例: axios · npm:react · laravel/framework · github.com/vuejs/core