海外资源测评导航
返回开发工具 海外资源 / 开发工具 / 开源供应链风险分析 / lowendinsight.dev
L
🔧 开发工具 开源供应链风险分析 未知总部 国内优化

lowendinsight.dev 开发工具测评

分析Git仓库供应链风险

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 7.0
性价比20% 7.0
中国可用度20% 10.0
口碑20% 6.0
售后 / 退款15% 6.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话面向开源软件供应链的风险分析工具,可分析公开 Git 仓库与 SBOM 中的贡献者、提交活跃度和依赖风险指标。
适合谁开发者、安全工程师、开源项目维护者、DevSecOps/供应链安全团队
核心功能公开 Git 仓库风险分析SBOM 分析,支持 CycloneDX 或 SPDX JSON贡献者数量与 bus factor 风险评估提交新鲜度与代码波动风险评估贡献者集中度与受限 GitHub 资料检测基于机器人或 AI 提交比例的 Agentic ClassificationREST API 与 Swagger/OpenAPI 文档缓存导入导出,支持隔离环境部署
功能与用途LowEndInsight 用于开源软件供应链风险与 agentic analysis。它可分析任意公开 Git 仓库,评估贡献者风险、提交新鲜度、代码波动、SBOM 依赖/供应链风险,以及机器人或 AI 贡献比例。
支持语言/框架正文未说明具体支持的编程语言或框架。能力描述基于公开 Git 仓库和 CycloneDX/SPDX SBOM,推测更偏语言无关的元数据与供应链分析,但文本未明确。
开源还是闭源开源,页面标注 Source Code,BSD 3-Clause License,版本 v0.9.4。
自托管选项提供 Source Code,并提供缓存导出 GET /v1/cache/export、缓存导入 POST /v1/cache/import,页面明确提到用于 air-gapped deployment,说明具备面向隔离环境的部署支持。
API/SDK提供 REST API:POST /v1/analyze、GET /v1/analyze/{uuid}、POST /v1/analyze/sbom、缓存导入导出和统计接口。提供 Swagger 交互式 API 文档与 OpenAPI JSON。正文未提及 SDK。
集成与生态支持输入公开 Git 仓库 URL;支持 CycloneDX 或 SPDX JSON SBOM;restricted contributors 检测需要 GitHub token。正文未列出 CI/CD、包管理器、安全平台或 IDE 集成。
文档质量页面提供 Quick Start、curl 示例、API Endpoints、Risk Indicators、Risk Levels、Swagger 和 OpenAPI Spec,基础 API 文档较完整;但风险算法细节、部署指南、认证/限流、错误码、集成教程信息不足。
中国访问未知
适用场景开源依赖准入审查、SBOM 风险盘点、项目维护健康度评估、识别高 bus factor 或长期未维护仓库、评估 AI/机器人提交占比
同类OpenSSF ScorecardSocket.devSnyk Open SourceMendSonatypeGitHub Dependabot
性价比8
易用8
服务5
综合7
优点
  • 开源且采用 BSD 3-Clause License
  • API 设计清晰,示例 curl 易于上手
  • 同时支持仓库 URL 与 SBOM 两类输入
  • 风险指标覆盖贡献者、提交活跃度、依赖与 AI/机器人贡献比例
  • 提供缓存导入导出能力,利于离线或隔离环境使用
不足
  • 正文未提供定价、配额或商业支持信息
  • 未说明支持哪些代码托管平台,示例主要围绕 GitHub
  • 部分能力如 restricted contributors 需要 GitHub token
  • 未看到 SDK、CI/CD 插件或主流安全平台集成说明
  • 风险模型细节与误报/漏报处理说明较少

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

LowEndInsight 是一个面向开源软件供应链风险分析的开发者工具,页面定位为“Open source supply chain risk and agentic analysis”。它可以分析公开 Git 仓库,也可以分析 CycloneDX 或 SPDX JSON 格式的 SBOM,用于识别贡献者风险、提交活跃度、依赖/供应链风险,以及由机器人或 AI agent 产生的提交比例。

核心功能与 API

其核心指标包括 contributor count、bus factor、functional contributors、commit currency、large recent commit risk、SBOM risk 等,适合评估项目是否维护健康、是否过度依赖少数贡献者、最近提交是否异常巨大。比较有特色的是 Agentic Classification:根据自动化或 AI 贡献者提交比例,将仓库分为 human、mixed、agent,其中 human 小于 0.3,agent 高于 0.7。API 方面提供 /v1/analyze、/v1/analyze/{uuid}、/v1/analyze/sbom,以及缓存导入导出和统计接口,并有 Swagger 与 OpenAPI Spec,curl 示例清晰,上手门槛较低。

开源、自托管与生态

页面标注 Source Code、BSD 3-Clause License、v0.9.4,属于较开放的开源项目。其缓存导出和导入接口明确服务于 air-gapped deployment,说明对隔离环境或内网预热缓存有一定考虑。生态方面,正文只明确了公开 Git 仓库、GitHub token 相关能力,以及 CycloneDX/SPDX SBOM;没有看到 SDK、CI/CD 插件、IDE 插件或安全平台集成说明。

定价与文档

抓取文本未提供定价、免费额度、认证方式、限流或商业支持信息,因此无法判断其线上服务成本。文档质量在 API 入门层面不错:Quick Start、端点列表、风险指标、风险等级、Swagger/OpenAPI 都具备;但部署步骤、风险模型解释、误报处理、权限配置等深度文档仍显不足。

优缺点与适合谁

优点是开源、指标聚焦、API 简洁,并同时支持仓库和 SBOM;缺点是集成生态和商业支持信息有限,示例主要围绕 GitHub,部分检测还依赖 GitHub token。它适合 DevSecOps、开源治理、安全审查团队在依赖准入、项目健康度评估、SBOM 风险盘点中使用。

中国访问

页面未提供中国区访问、镜像、支付或合规信息,实际连通性未知。如访问不稳定,可关注 OpenSSF Scorecard、Socket.dev、Snyk、Sonatype、Mend 或 GitHub Dependabot 等替代方案。

本测评基于公开资料整理,不构成购买建议,请以 lowendinsight.dev 官网实际信息为准。

📢 订阅 TG4G 电报频道
每日精选海外资源 + 国内可用性速报 · 也可在 @amzseo_bot 直接搜
加入频道 →

中文卖点

提供API和OSS风险分析,对开发者有用。

官网快照

/shot/lowendinsight-dev.png
lowendinsight.dev

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

lowendinsight.dev 是一家未知的开发工具 (开源供应链风险分析)服务商. 本页收录其「分析Git仓库供应链风险」套餐. 提供API和OSS风险分析,对开发者有用.
lowendinsight.dev 综合评分 7.0/10, 总部未知. 是什么 LowEndInsight 是一个面向开源软件供应链风险分析的开发者工具,页面定位为“Open source supply chain risk and agentic analysis”。它可以分析公开 Git 仓库,也可以分析 CycloneDX 或 SPDX JSON 格式的 SBOM... 完整深度测评见本页下方.
lowendinsight.dev 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 lowendinsight.dev 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 🛡 安全 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网