REPOSITORY DOSSIER / OVERALL #20

cipherstash/proxy

Encrypt and search your sensitive data in PostgreSQL, with no SQL changes

发布分
46.1
基础分
52.7
置信度
· 77%
风险扣分
6
Star61
Fork2
语言Rust
许可证未识别 · 生产采用前需核验
最近推送2026/08/05

RISK & COVERAGE

风险与证据边界

明确风险 Finding

  • 风险 · −6GitHub 未返回明确许可证,不进入生产采用候选。

缺失证据

  • 许可证信息缺失
  • 安全工程证据缺口

OpenSSF:安全工程证据缺口

VALUE PROFILE / 08

八维价值剖面

权重用于综合价值计算;置信度不是第九个价值维度。

  1. 01实用价值权重 18%68.2
  2. 02开发活跃度权重 18%44.0
  3. 03组织与维护者权重 15%53.6
  4. 04工程成熟度权重 14%54.6
  5. 05采用与生态权重 10%25.6
  6. 06安全与合规权重 10%50.0
  7. 07趋势动量权重 10%58.2
  8. 08创新潜力权重 5%69.0

EDITORIAL BRIEF / ZH

中文决策分析

把分数还原成适用场景、风险边界和可执行验证。

Ollama · qwen3-vl:8b

01

AI 推荐理由

cipherstash/proxy:为 PostgreSQL 敏感数据提供端到端加密搜索能力,无需修改 SQL 语句。近期有 17 次代码提交与 11 个拉取请求,适合应用安全团队快速集成至生产环境。

02

适合谁

适合负责应用安全、开源治理和软件供应链的团队;仍需结合项目类型和自身约束判断。

03

风险与边界

风险:GitHub 未返回明确许可证,不进入生产采用候选。;证据缺口:scorecard。高分不能抵消许可证、安全或维护风险。

04

下一步验证

下一步:先与同赛道项目进行对比,再决定是否进入小范围试用。

30-DAY ENGINEERING WINDOW

近期工程活动

事件窗口反映维护活动,不直接代表代码质量。

7 日活跃天
2
30 日活跃天
2
真人参与者
2
Push
17
Pull Request
11
Issue
0
Release
1

DISCOVERY TRAIL / 1

候选发现信号

同一 GitHub 数据组的多个信号不能被误算为完全独立证据。

  1. 01
    GitHub SearchTier S · 来源排名 #2
    查看信号

PUBLIC EVIDENCE / 2

公开证据

仅展示可访问 URL;内部原始对象标识与存储哈希不会公开。

  1. 01GitHub REST API · repositoryhttps://github.com/cipherstash/proxy
  2. 02GitHub REST API · events30dhttps://github.com/cipherstash/proxy/activity
返回综合价值榜