评分方法
每个分数都由四个加权维度计算,数据来源为公开的 GitHub 与 npm 元数据。不掺人工判断,不接受付费排名。
维护
28%近 90 天的提交频率、issue 响应与发布节奏。
文档
28%README 完整性、dsh.bundle 声明与使用示例。
npm
24%npm 发布、版本稳定性与安装脚本安全性。
生态
20%仓库的 star、fork 与社区活跃度。
权重表
| 维度 | 权重 | 数据来源 | 计分方式 |
|---|---|---|---|
| 维护 | 30% | GitHub API | 提交 / issue / 发布活跃度 |
| 文档 | 25% | GitHub API | README 与 dsh.bundle 检查 |
| npm | 30% | npm registry | 发布历史与安装脚本扫描 |
| 生态 | 15% | GitHub API | star / fork 对数归一化 |
等级划分
| Grade | Range | Description |
|---|---|---|
| A | 90–100 | 优秀 |
| B | 75–89 | 良好 |
| C | 60–74 | 一般 |
| D | <60 | 差 |
危险安装脚本规则
如果插件的安装脚本命中 curl|sh、/dev/tcp、base64 -d、iex 或 powershell -enc 中的任意模式,将被标记为危险,且等级不得超过 D。
扫描模式:curl|sh · /dev/tcp · base64 -d · iex · powershell -enc
透明性
本站的每个数字都来自公开数据。评分每周重算,标记在每次刷新时重新扫描。
广告政策
广告位与推荐位均有明确标注,与评分、排名、安全评级完全隔离。任何付费位都不会影响评分。