oss-signal Maintainer readiness

For maintainers, contributors, and repo reviewers

OSS repoの次の一手を、1本のレポートに。

README、SECURITY、CI、Issue template、PR template、CodeQL、SARIFを点検し、 メンテナーが直せる粒度のMarkdown、JSON、SARIF、次のPR候補を出します。

Use cases

審査用だけではなく、普段のOSS運用に使える形へ。

Maintain

抜けを短時間で見る

README、SECURITY、workflow、template、CodeQLの状態をまとめ、直す順番を決めやすくします。

Contribute

PR前に文脈をそろえる

外部コントリビューターが、repoの期待値と安全な改善ポイントを先に把握できます。

Evaluate

証拠を同じ場所に置く

CI、SARIF、公開run、受け入れられたPRなど、確認できる事実を分けて見せます。

Try it

自分のrepoで no-fail report を1本出す。

まずは失敗させない監査として走らせ、Markdown summaryを読んでください。 役に立ったらIssue、PR、または公開workflow runで返してもらえると改善に直結します。

Maintainer trial guide
One-command setup npx oss-signal --init
GitHub Action
uses: SalmonPlays/oss-signal@1bb4418e14be225b5f5b628986ea464241caf7f1 # v0.10.0
with:
  output: oss-signal-report.md
  summary: "true"

Trust model

盛らずに、見えるものだけを数える。