Methodology
方法论与边界
我们把口径公开到可以被反驳的程度——这是策展人和官方敢引用我们的前提。
权威集门禁
非 fork / 非归档 · package.json 声明 dsh.bundle.patch · patch 文件已提交。这是下限口径:纯 tarball 分发的插件会进入分桶人工复核(invalid.jsonl)。
覆盖与完整性(为什么权威集 ≪ topic 总数)
GitHub topic:dsh-plugin 是官方唯一发现机制,打标即入、零门槛——其中混有大量蹭标、无关仓库、fork、monorepo 子路径与已删除仓库。我们的漏斗:topic 宇宙(≈13.6k,首页漏斗实时口径)→ 多源候选(topic 分片全量抓取 + 策展目录 + npm 映射,去重)→ manifest 门禁逐条校验 → 权威集 + 分桶。权威集是「货真价实可按官方 bundle 形态安装」的下限子集;no-dsh-bundle / no-package.json 桶里的候选可能是插件但形态非标,留待人工复核而不是混入权威集。覆盖率数字本身也公开(首页覆盖漏斗),这就是我们对「完整性」的回答方式:不报大数,报可核验的数。
健康分(health-v2)
100 起扣 · warn −5 / fail −20 · 纯客观信号(manifest 规范 / npm 发布与版本一致 / README 与中文文档 / LICENSE / dsh-plugin topic / 活跃度),星数不进分。阈值:A ≥ 90 B ≥ 75 C ≥ 60 D。每条扣分带证据;探测不到的数据不虚构、不扣分(missing 明示)。规则全文与 changelog 见 SCHEMA §health。
校准
已知真/假插件编入校准集,每次快照跑回归(pipeline/validate/regress.mjs),回归非 100% 则当周快照不发布。口径变更必须 bump 规则版本并写 changelog。
边界声明
启发式评估 ≠ 安全审计。不做社区评分/投票、不做安装托管交易、不做登录产品。深检(写面/消毒)为增量信号,单独标注。
可复核
数据、规则、管线全部开源:GitHub。发现误判请提 issue —— 争议工单本身是公信力指标(见指标体系 C2)。