観測できたことだけを書く
| 書きます | 書きません |
|---|---|
| Security Policy が確認できない | このOSSは危険 |
| 直近12か月にリリースが確認できない | 開発が終わっている |
| Advisory が2件公開されている | 脆弱性があるので使うな |
| リポジトリが Archived になっている | メンテナが投げ出した |
開発の終了について書けるのは、リポジトリが Archived になっている、 パッケージが Deprecated として公開されている、 README や公式サイトに明記がある、メンテナーによる告知がある、 のいずれかが確認できる場合だけです。 最終コミットが古いというだけでは書きません。
人気と健康を混ぜない
スター数やダウンロード数は表示しますが、健康状態とは別の枠に置きます。 人気があることと、保守されていることは別のことだからです。
掲載料で評価を変えない
広告は掲載しますが、広告主のOSSの評価を上げることは一切しません。 広告枠は「広告」と明示し、診断結果のカードの内部には配置しません。
ライセンスについて法的な判断はしない
ライセンスは SPDX の名称と、代表的な利用条件までを表示します。 実際にあなたの用途で使えるかどうかの判断はしません。 リポジトリ内の LICENSE 原文をご確認ください。
訂正の受け付け
掲載内容に誤りがある場合、 お問い合わせフォームから 「掲載内容の訂正依頼」としてご連絡ください。OSS開発者の方からのご指摘も歓迎します。
- ご連絡の内容を確認します
- 一次情報にあたって事実関係を確認します
- 誤りであれば訂正し、訂正した旨をページに残します
商標について
GitHub、OpenSSF、各OSSプロジェクトの名称は、それぞれの権利者に帰属します。 当サイトではこれらを識別の目的で使用しており、 公式のサービスではありません。 各プロジェクトのロゴは、原則として使用しません。