REPOSITORY DOSSIER / OVERALL #04

tmatens/compose-lint

Security-focused linter for Docker Compose files. Catches dangerous misconfigurations before they reach production. Grounded in OWASP and CIS Docker Benchmark.

发布分
57.5
基础分
58.6
置信度
· 87%
风险扣分
0
Star48
Fork1
语言Python
许可证MIT
最近推送2026/08/12

RISK & COVERAGE

风险与证据边界

明确风险 Finding

尚未发现带数值扣分的明确风险;这不代表完成安全审查。

缺失证据

关键证据字段齐全。

OpenSSF:8.6 / 10

VALUE PROFILE / 08

八维价值剖面

权重用于综合价值计算;置信度不是第九个价值维度。

  1. 01实用价值权重 18%71.3
  2. 02开发活跃度权重 18%34.0
  3. 03组织与维护者权重 15%50.3
  4. 04工程成熟度权重 14%72.6
  5. 05采用与生态权重 10%28.4
  6. 06安全与合规权重 10%91.6
  7. 07趋势动量权重 10%64.8
  8. 08创新潜力权重 5%69.0

EDITORIAL BRIEF / ZH

中文决策分析

把分数还原成适用场景、风险边界和可执行验证。

Ollama · qwen3-vl:8b

01

AI 推荐理由

tmatens/compose-lint:安全合规检查工具,聚焦 Docker Compose 文件危险配置检测。近期 OpenSSF Scorecard 8.6 分显示其安全工程实践良好,适合应用安全与开源治理团队使用。

02

适合谁

适合负责应用安全、开源治理和软件供应链的团队;仍需结合项目类型和自身约束判断。

03

风险与边界

风险:尚未发现带数值扣分的明确风险;关键证据字段齐全。高分不能抵消许可证、安全或维护风险。

04

下一步验证

下一步:建议在隔离环境中试用,并用真实工作负载验证安装、性能和维护响应。

30-DAY ENGINEERING WINDOW

近期工程活动

事件窗口反映维护活动,不直接代表代码质量。

7 日活跃天
2
30 日活跃天
2
真人参与者
2
Push
20
Pull Request
29
Issue
0
Release
0

DISCOVERY TRAIL / 1

候选发现信号

同一 GitHub 数据组的多个信号不能被误算为完全独立证据。

  1. 01
    GitHub SearchTier S · 来源排名 #2
    查看信号

PUBLIC EVIDENCE / 3

公开证据

仅展示可访问 URL;内部原始对象标识与存储哈希不会公开。

  1. 01GitHub REST API · repositoryhttps://github.com/tmatens/compose-lint
  2. 02GitHub REST API · events30dhttps://github.com/tmatens/compose-lint/activity
  3. 03OpenSSF Scorecard · scorecardhttps://api.securityscorecards.dev/projects/github.com/tmatens/compose-lint
返回综合价值榜