REPOSITORY DOSSIER / OVERALL #01

greenbone/gvmd

Greenbone Vulnerability Manager - The database backend for the Greenbone Community Edition

发布分
69.1
基础分
73.7
置信度
· 81%
风险扣分
0
Star367
Fork176
语言C
许可证AGPL-3.0
最近推送2026/08/06

RISK & COVERAGE

风险与证据边界

明确风险 Finding

尚未发现带数值扣分的明确风险;这不代表完成安全审查。

缺失证据

  • 安全工程证据缺口

OpenSSF:安全工程证据缺口

VALUE PROFILE / 08

八维价值剖面

权重用于综合价值计算;置信度不是第九个价值维度。

  1. 01实用价值权重 18%73.2
  2. 02开发活跃度权重 18%86.0
  3. 03组织与维护者权重 15%82.3
  4. 04工程成熟度权重 14%82.5
  5. 05采用与生态权重 10%55.8
  6. 06安全与合规权重 10%65.0
  7. 07趋势动量权重 10%57.2
  8. 08创新潜力权重 5%66.0

EDITORIAL BRIEF / ZH

中文决策分析

把分数还原成适用场景、风险边界和可执行验证。

Ollama · qwen3-vl:8b

01

AI 推荐理由

greenbone/gvmd:Greenbone Vulnerability Manager 的数据库后端,专为漏洞管理设计。近期有 2 次发布和 16 个 Pull Request,适合需要 API 或跨端技术选型的工程团队。

02

适合谁

适合进行前端、后端、API 或跨端技术选型的工程团队;仍需结合项目类型和自身约束判断。

03

风险与边界

风险:尚未发现带数值扣分的明确风险;证据缺口:scorecard。高分不能抵消许可证、安全或维护风险。

04

下一步验证

下一步:建议在隔离环境中试用,并用真实工作负载验证安装、性能和维护响应。

30-DAY ENGINEERING WINDOW

近期工程活动

事件窗口反映维护活动,不直接代表代码质量。

7 日活跃天
8
30 日活跃天
8
真人参与者
13
Push
20
Pull Request
16
Issue
9
Release
2

DISCOVERY TRAIL / 1

候选发现信号

同一 GitHub 数据组的多个信号不能被误算为完全独立证据。

  1. 01
    GitHub SearchTier S · 来源排名 #3
    查看信号

PUBLIC EVIDENCE / 2

公开证据

仅展示可访问 URL;内部原始对象标识与存储哈希不会公开。

  1. 01GitHub REST API · repositoryhttps://github.com/greenbone/gvmd
  2. 02GitHub REST API · events30dhttps://github.com/greenbone/gvmd/activity
返回综合价值榜