2026 年第 36 周
+仓库状态 · 主分支迭代 · 开源生态
+本期发布应用 v0.2.18、v0.2.19 与 CLI 0.1.10、0.1.11。main 合并 36 个 PR、关闭未合并 6 个;Issue 新增 12、关闭 29。Actions 有效成功率为 90.8%,交付与治理流量均保持净收敛。
三分钟总览:仓库规模、主分支迭代与生态参与信号。
四项核心指标与详细数据口径见「数据说明」。
一、仓库关键信息
+规模快照
+认证 Stargazer API 完整分页并与仓库总数 4,973 校验;102 条 starred_at 记录在当前列表中仍可见,不代表周期净增长。与 8 月 28 日 16:53 的认证观测 4,904 相比,本次库存变化为 +69,说明到达与移除同时存在。Fork 列表返回 1,095 条、与仓库库存字段不一致,因此不展示本期 Fork 到达数。
本期协作流转
+ +Issue 净减少 17 个;main PR 关闭 42 个(合并 36、关闭未合并 6),净减少 4 个。当前开放 main PR 为 5 个,其中 3 个已超过 30 天。
+数据解读:交付与治理队列继续收敛,并形成应用、CLI 双 Release;主要风险转向 CI 波动与长期待判断事项,当前 27 个开放 Issue 中有 15 个需要补充信息、17 个已超过 30 天。
+二、功能迭代信息
+| 状态 | 事项 | 进展与判断 |
|---|---|---|
| 已发布 | 应用 v0.2.18 | 发布个人命名空间、CLI 命名空间工作区同步、发布与扫描可靠性、RISC-V Server/Web 镜像及安全加固;本期合入的 #712、#724、#748、#762 已由 Release 说明确认。 |
| 已发布 | 应用 v0.2.19 | 发布评审进度与用户反馈、失败扫描重试、面向 Agent 的安装入口、HOL Guard Starter,以及会话、身份、审计和升级可靠性修复;Release 说明逐项关联本期 PR。 |
| 已发布 | CLI 0.1.10 | #724 增加命名空间工作区同步,#775 补齐服务端 manifest 接口,#780 稳定跨平台指纹。 |
| 已发布 | CLI 0.1.11 | #796/#804 强化来源与指纹安全,#815 对齐发布和同步语义;由 v0.2.19 Release 说明确认。 |
| 待核查 | CLI 发布状态提示 | Issue 在 CLI 0.1.11 发布后提出:审核队列场景仍可能显示“发布成功”。当前为开放状态,应先复现并核对异步提交状态语义。 |
三、生态相关进展
+以上为独立参与信号,不构成转化漏斗。
+-
+
- 社区贡献进入版本#712 个人命名空间、#724 命名空间工作区同步、#748 安全加固 均由社区作者提交,并随 v0.2.18 发布。 +
- 反馈形成修复闭环#799/#802 的升级后会话问题由 #801 收敛,#808 的扫描积压风险由 #809/#811 处理,并进入 v0.2.19。 +
- 访问与获取GitHub Traffic 7 个 UTC 日桶记录 5,755 次浏览、5,559 次克隆;npm
@astron-team/skillhub记录 737 次下载。日桶与 Asia/Shanghai 边界不完全对齐,仅作生态观察。
+ - Agent 与 Starter#788 增加面向 Agent 的安装提示,#814 将 HOL Guard plugin scanner 加入 Starter 集合;两项均进入 v0.2.19。 +
- 推广与合作文章、直播、社区分享及合作项目链接本期未提供。 +
数据解读:本期社区贡献连续进入 v0.2.18、v0.2.19 与两个 CLI 版本;用户反馈到修复的闭环清晰,但 Fork 周到达与推广归因仍缺少可靠证据。
+项目健康详情:区分执行稳定性、交付状态与当前开放队列。
流水线成功只说明工作流执行结果,不代表公开漏洞数量为 0。
项目健康状态
有效运行成功 407 次、失败 41 次。
Security 工作流失败 4 次。
Issue Triage 成功 18 次。
v0.2.18、v0.2.19 与 CLI 0.1.10、0.1.11 均在本期发布。
新增 12、关闭 29;当前开放 27 个。
needs-info,占 55.6%;≥30 天 Issue 有 17 个。main:新增 38、合并 36、关闭未合并 6。
CI 与自动化执行
本期 763 条 Actions 记录:成功 407、失败 41、等待授权 4、跳过 295、取消 16。
Actions 结果构成
有效成功率 = 407 / (407 + 41) = 90.8%。失败集中在 PR CLI 12 次、RISC-V Images 9 次、PR E2E Tests 7 次、PR Tests 6 次和 Security 4 次。
| 工作流 | 结果 | 解读 |
|---|---|---|
| Security | 99 成功 / 4 失败 / 1 等待授权 / 85 跳过 | 执行与授权均有缺口,应区分失败与条件未运行。 |
| PR CLI | 10 成功 / 12 失败 | 本期失败最多,需要优先归因。 |
| RISC-V Images | 93 成功 / 9 失败 / 1 等待授权 | 镜像构建仍有波动。 |
| PR Tests / PR E2E Tests | 58 / 44 成功,失败 6 / 7 | 另有大量条件跳过,不能按总记录计算成功率。 |
| Issue Triage / Backlog Rescore | 18 / 31 成功 | Triage 另有 33 跳过、5 取消;Rescore 31 次全部成功。 |
开放队列健康
以下为 9 月 4 日 20:06 快照,不参与本期流量计算。
Issue 健康
开放 Issue 年龄结构
needs-info 占比
15 个 Issue 仍需补充信息。
应集中澄清、拆解或关闭。
PR 健康
先看本期流转,再看需要优先判断的高价值输入。
价值级别是治理判断,不替代仓库标签。
本期 Issue 与 PR 流转
数据解读:PR 仅统计目标分支 main。“关闭 42”包含合并与未合并关闭,不代表 42 项功能发布;只有进入相应 Release 的改动才标记为已发布。
新增 Issue(按价值排序)
| 价值 | Issue | 判断 | 结果 |
|---|---|---|---|
| A | #802 过期 SESSION 阻断重新登录 | P1/high risk,直接影响升级后登录恢复。 | 本期关闭,相关修复进入 #801,待应用 Release。 |
| A | #808 Scanner 故障导致 pending 无界积压 | P1/high risk,影响扫描恢复与资源稳定性。 | 本期由 #809/#811 处理并关闭。 |
| A | #799 升级后登录页丢失 OAuth 入口 | P1/high risk,影响已有用户继续登录。 | 本期关闭,主分支修复待应用 Release。 |
| A | #810 SPA 升级后旧 chunk 404 | 影响版本升级后的前端可用性。 | 本期由 #812 修复并关闭,随后进入 v0.2.19。 |
| A | #817 CLI 发布状态提示偏差 | 在 CLI 0.1.11 发布后提出,影响异步审核结果的可信表达。 | 统计期末新增,当前开放并标记 needs-info。 |
关键 PR 流转
| 类型 | 价值 | PR | 结果与判断 |
|---|---|---|---|
| 进入应用 Release | A | #712 / #724 / #748 / #762 | 本期合入并随 v0.2.18 发布,覆盖个人命名空间、CLI 工作区同步和安全加固。 |
| 进入 CLI Release | A | #724 / #775 / #780 | v0.2.18 Release 说明关联 CLI 0.1.10,覆盖命名空间工作区同步与指纹稳定性。 |
| 进入应用 v0.2.19 | A | #783 / #791 / #793 / #801 / #809 / #811 | 覆盖会话、评审、用户反馈和扫描恢复,均在本期进入应用 Release。 |
| 进入 CLI 0.1.11 | A | #796 / #804 / #815 | 覆盖来源安全升级、指纹安全安装同步,以及发布与命名空间同步语义。 |
当前 A / B 判断队列
| 价值 | 对象 | 判断与下一门槛 |
|---|---|---|
| A | #761 SandBase MCP Starter 集成 | P1/effort-s,范围明确;需要验证包来源、安全检查与 Starter 元数据。 |
| B | #797 / #789 | 命名空间覆盖与同步升级需统一领域边界、权限和兼容策略。 |
| B | #517 SAST 发布扫描 | P1/high risk,但方案与现有扫描边界需先澄清。 |
| B | #437 LDAP / #467 钉钉 OAuth / #696 飞书 OAuth | 企业身份接入价值高,但需先与统一身份架构及长期维护责任对齐。 |
这里说明时间边界、数据来源与缺失项。
未取得的维度不以 0 或上期数值替代。
统计口径
-
+
- 统计周期本期统计范围延伸至 2026-09-04 20:00,Asia/Shanghai;程序过滤采用半开区间
[2026-08-28 00:00:00, 2026-09-04 20:00:00),对应 UTC 为[2026-08-27 16:00:00, 2026-09-04 12:00:00)。下一周期从该排他边界开始,避免重复统计。
+ - 统计时点2026-09-04 20:06:16(Asia/Shanghai);仓库库存、开放队列和年龄结构取该快照。统计边界后的事件不计入本期流量。 +
- Issue 与 PR 的区分GitHub Issues API 同时返回 PR;Issue 流量剔除带
pull_request字段的条目,PR 流量使用 Pull Requests 端点独立计算。
+ - Star 证据证据等级为
current-visible-arrivals:102 为starred_at落入本期且在 9 月 4 日查询时仍可见的记录数,不代表周期净增长。与上次认证观测(8 月 28 日 16:53,4,904)相比,本次观测(9 月 4 日 20:07,4,973)变化为 +69,仅表示两个观测点之间的库存差值。
+ - PR 统计分支仅统计目标为
main的 PR;不计入集成或测试分支。
+ - Release按
published_at过滤,本期应用 Release 为 2、CLI Release 为 2:v0.2.18、v0.2.19、CLI 0.1.10、CLI 0.1.11;截至快照没有期后 Release。
+ - 交付状态用词“已发布”要求存在包含改动的对应 Release;“主分支待发布”只表示提交可从
main到达。没有生产部署证据,因此不使用“已上线”。
+ - Actions 成功率
success / (success + failure);等待授权、跳过和取消不进入分母,但单独展示。
+ - 当前存量开放 Issue/PR、年龄结构和
needs-info是 9 月 4 日 20:06 快照,不代表本期期末库存,也不参与周流量计算。
+
数据来源与限制
| 指标 | 取值 | 来源与覆盖 |
|---|---|---|
| Stars 库存 | 4,973 | GitHub REST 仓库快照;认证 Stargazer 完整分页为 4,973 条。 |
| Star 当前可见到达 | 102 | 按 starred_at 精确过滤;仅表示当前仍可见到达,不是净增长。 |
| Forks 库存 | 824 | 仓库库存字段;Fork 列表 1,095 条与库存不一致,不展示到达数。 |
| Issue 新增 / 关闭 | 12 / 29 | Issues 端点分页,按 created_at、closed_at 过滤并剔除 PR。 |
| PR 新增 / 合并 / 关闭未合并 | 38 / 36 / 6 | Pulls 端点完整分页,按事件时间过滤,仅含目标分支 main。 |
| 应用 / CLI Release | 2 / 2 | Releases 端点按 published_at 过滤。 |
| Actions 记录 | 763 | 按精确 created_at 过滤;成功 407、失败 41、等待授权 4、跳过 295、取消 16。 |
| CLI 下载 | 737 | npm Downloads API 的 7 个已完成 UTC 日桶;未覆盖区间首尾的部分日,按部分覆盖处理。 |
| Views / Clones | 5,755 / 5,559 | GitHub Traffic API 的 7 个 UTC 日桶,与 Asia/Shanghai 边界不完全对齐。 |
| 当前开放 Issue / main PR | 27 / 5 | 9 月 4 日 20:06 认证 API 快照;与本期流量分开。 |
未取得:周期起止两份可比 Star/Fork 库存快照、可信 Fork 到达数、精确对齐 Asia/Shanghai 的 npm 与 Traffic 周汇总、生产实例可用率与延迟、生产扫描成功率、私有安全告警,以及文章、直播、社区分享和合作项目链接。以上缺口不以 0 或推断值替代。