Policy

編集方針と訂正の受け付け

何をどう書くか、書かないかの方針です。訂正の受け付け方も含みます。

観測できたことだけを書く

書きます書きません
Security Policy が確認できないこのOSSは危険
直近12か月にリリースが確認できない開発が終わっている
Advisory が2件公開されている脆弱性があるので使うな
リポジトリが Archived になっているメンテナが投げ出した

開発の終了について書けるのは、リポジトリが Archived になっている、 パッケージが Deprecated として公開されている、 README や公式サイトに明記がある、メンテナーによる告知がある、 のいずれかが確認できる場合だけです。 最終コミットが古いというだけでは書きません。

人気と健康を混ぜない

スター数やダウンロード数は表示しますが、健康状態とは別の枠に置きます。 人気があることと、保守されていることは別のことだからです。

掲載料で評価を変えない

広告は掲載しますが、広告主のOSSの評価を上げることは一切しません。 広告枠は「広告」と明示し、診断結果のカードの内部には配置しません。

ライセンスについて法的な判断はしない

ライセンスは SPDX の名称と、代表的な利用条件までを表示します。 実際にあなたの用途で使えるかどうかの判断はしません。 リポジトリ内の LICENSE 原文をご確認ください。

訂正の受け付け

掲載内容に誤りがある場合、 お問い合わせフォームから 「掲載内容の訂正依頼」としてご連絡ください。OSS開発者の方からのご指摘も歓迎します。

  1. ご連絡の内容を確認します
  2. 一次情報にあたって事実関係を確認します
  3. 誤りであれば訂正し、訂正した旨をページに残します

商標について

GitHub、OpenSSF、各OSSプロジェクトの名称は、それぞれの権利者に帰属します。 当サイトではこれらを識別の目的で使用しており、 公式のサービスではありません。 各プロジェクトのロゴは、原則として使用しません。