Bewertung der Sicherheitspraktiken eines Repositorys
Bewertet Sicherheitspraktiken anhand der angegebenen Dateiliste und Inhalte nach dem Vorbild des OpenSSF Scorecard: Sicherheitsrichtlinie, Lizenz, kontinuierliche Integration, Branch-Schutz, Werkzeug für Abhängigkeitsaktualisierungen, feste Versionen in package.json, CODEOWNERS, README sowie ein gefährlicher pull_request_target-Auslöser in Workflows. Jede Prüfung erhält eine Bewertung von 0–10 mit Begründung und Beleg; Prüfungen ohne Daten werden als nicht anwendbar gekennzeichnet, die Gesamtbewertung ist der Mittelwert der bewerteten Prüfungen.
Felder ausfüllen, Werkzeug starten und Ergebnis prüfen. Eingaben werden nicht veröffentlicht. Der Lernmodus zeigt Rechenschritte.