Ocena praktyk bezpieczeństwa repozytorium

Ocenia praktyki bezpieczeństwa na podstawie podanej listy plików i treści, wzorując się na OpenSSF Scorecard: polityka bezpieczeństwa, licencja, ciągła integracja, ochrona gałęzi, narzędzie aktualizacji zależności, przypięte wersje w package.json, CODEOWNERS, README oraz niebezpieczny wyzwalacz pull_request_target w workflow. Każde sprawdzenie ma ocenę 0–10 z przyczyną i dowodem, sprawdzenia bez danych są oznaczone jako nie dotyczy, a ocena ogólna to średnia ocenionych sprawdzeń.

Wypełnij pola, uruchom narzędzie i sprawdź wynik. Dane nie są publikowane. Tryb nauki pokazuje obliczenia.