AgentHubStack araçları nasıl değerlendirir?
AgentHubStack, araçların karşılaştırılmasını kolaylaştırmak için herkese açık repo sinyallerini editoryal incelemeyle birleştirir. Güven skoru bir ön eleme yardımcısıdır; güvenlik denetimi, sertifika, tavsiye veya garanti değildir.
Kullandığımız kaynaklar
İncelemeler, değerlendirme anında proje sayfalarında ve repolarda herkese açık olan bilgilere dayanır. Repo aktivitesi, yıldızlar, açık issue'lar, tespit edilen lisans bilgisi, dokümantasyon, kurulum talimatları ve herkese açık uyumluluk beyanları bunlara dahil olabilir.
- Herkese açık metadata eksik veya gecikmeli olabilir; maintainer incelememizden sonra bilgileri değiştirebilir.
- Özel repolara, özel issue takip sistemlerine, dahili güvenlik raporlarına veya yayımlanmamış yol haritalarına erişimimiz olduğunu iddia etmiyoruz.
- Bir projeye ait iddialar, herkese açık kanıtlarla bağımsız olarak doğrulanmadıkça proje iddiası olarak ele alınır.
Güven skoru neyi ölçer?
Gösterilen skor 0–100 arası karşılaştırmalı bir sinyaldir. Mevcut döküm; güncel aktiviteyi, topluluk ilgisini, bakım yükünü, tespit edilen lisansı, kaydedilmiş güvenlik veya risk notlarını ve kurulum zorluğunu dikkate alır. Hesaplanan sinyaller, kayıtlı editoryal skorla birleştirilebilir.
Skor, bu dizin içinde ön değerlendirme amacıyla tasarlanmıştır. Güvenlik veya kalite olasılığı değildir; başka hizmetlerin skorlarıyla doğrudan karşılaştırılamaz.
Bilinen sınırlamalar
- Popülerlik; güvenlik, güvenilirlik veya sorumlu bakım kanıtı değildir.
- Yeni bir commit küçük olabilir; daha eski bir repo hâlâ kararlı ve uygun olabilir.
- Issue sayısı; önem derecesini, yanıt kalitesini veya GitHub dışında tamamlanan işleri göstermez.
- Tespit edilen lisans, her bağımlılığın, varlığın veya kullanım biçiminin hukuken izinli olduğunu göstermez.
- Kurulum zorluğu bir kullanılabilirlik sinyalidir, güvenlik bulgusu değildir.
- Güvenlik notları; kod incelemesi, bağımlılık taraması, tehdit modelleme veya kendi ortamınızda test yapmanın yerini tutmaz.
Kullanmadan önce yapılacak kontroller
Bir araca kaynak kodu, kimlik bilgileri, production verisi veya yazma yetkisi vermeden önce izinlerini ve veri akışını kendiniz inceleyin. Güncel repoyu, sürüm notlarını, bağımlılıkları, lisansı, açık güvenlik raporlarını, kurulum script'lerini, ağ erişimini ve geri dönüş yolunu kontrol edin.
Güncellemeler ve düzeltmeler
Listelemeler ve skorlar anlık görüntüdür, zamanla güncelliğini yitirebilir. AgentHubStack Editoryal Ekibi, herkese açık kanıt değiştiğinde veya olgusal bir hata belirlendiğinde sayfayı güncelleyebilir. Herkese açık bir repoyla ilgili sorunu bildirmek için öneri rotasını kullanın ve düzeltmeyi not alanında açıklayın.