OSS-Maintainer & Foundations
„Kommt Version 4 in der Breite an, oder läuft alles weiter auf 3?“
- project_id
- version_id — trägt die Antwort
- cohort_id
- window_start — trägt die Antwort
- value
Dieselbe Kohorte über mehrere Fenster, nach version_id getrennt:
Ob eine Migration ankommt, liest sich als Verschiebung zwischen den
Versionszeilen — ohne eigene Datenpipeline und ohne Rückfrage bei den
Nutzern.
Software-Hersteller
„Wie verbreitet ist eine Abhängigkeit, die in unserem Produkt steckt?“
- project_id — trägt die Antwort
- version_id
- cohort_id
- window_start
- value — trägt die Antwort
project_id ist dieselbe PURL, die im eigenen SBOM steht. Das
Wertband sagt die Größenordnung — genug für eine Risiko-Einordnung, zu grob
für einen Rückschluss auf einzelne Installationen.
Forschung & Öffentlichkeit
„Ist eine Auswertung von gestern morgen noch reproduzierbar?“
- project_id
- version_id
- cohort_id
- window_start — trägt die Antwort
- source_mode — trägt die Antwort
window_start ordnet jede Zahl einem festen Zeitraum zu,
source_mode sagt, aus welchem Erfassungsmodus sie stammt. Der
Snapshot bleibt archiviert, und der Public Audit Log macht nachprüfbar, was
ein Mirror akzeptiert hat.
Sicherheits-Community
„Wie viel Reach hat eine Bibliothek, die niemand mehr pflegt?“
- project_id — trägt die Antwort
- version_id — trägt die Antwort
- cohort_id
- window_start
- value — trägt die Antwort
Verbreitung und Laufzeitband je Version, über dieselbe PURL mit OSV- und
CVE-Einträgen verknüpfbar. Priorisiert wird nach realer Verbreitung statt
nach Download-Zahlen.