Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Mantenimiento, señales de abandono

5 tareas · 36 min · Principiante

Un proyecto abandonado no avisa: simplemente deja de contestar. Scorecard tiene una comprobación de mantenimiento, pero la persona que decide adoptar o seguir usando una biblioteca necesita leer detrás del número. En esta sala revisas colaligera, un cliente de colas que dos servicios de Feijoa Servicios ya usan: cuándo fue su último commit, cuánto hace de su último lanzamiento y qué hay sin contestar en su lista de incidencias.

0 de 5 · 0%

Objetivo de la sala

Un proyecto abandonado no avisa: simplemente deja de contestar. Scorecard tiene una comprobación de mantenimiento, pero la persona que decide adoptar o seguir usando una biblioteca necesita leer detrás del número. En esta sala revisas colaligera, un cliente de colas que dos servicios de Feijoa Servicios ya usan: cuándo fue su último commit, cuánto hace de su último lanzamiento y qué hay sin contestar en su lista de incidencias.

La comprobación Maintained mira la actividad reciente: commits e incidencias. Su puntuación más alta exige al menos un commit por semana durante los 90 días previos. Pero una biblioteca estable y terminada también tiene poca actividad, así que hay que mirar el historial completo y no solo el número.

Abre colaligera/commits.txt. La serie por mes cuenta una historia; la fecha exacta del último commit es la pieza que usarás en las reglas de seguimiento.

Responde para continuar

Escribe la fecha del último commit de colaligera, en el formato AAAA-MM-DD.

Los commits pueden quedarse en la rama principal sin llegar a una versión. Lo que tú instalas es un lanzamiento. Si pasa un año sin uno, las correcciones que existan no te llegan, y una vulnerabilidad corregida «en la rama» sigue en tu servicio.

Con la fecha de corte de la revisión (2026-10-06) y la fecha del último lanzamiento, calcula los días transcurridos. Cuenta con el calendario real de los meses.

Responde para continuar

¿Cuántos días han pasado entre el último lanzamiento de colaligera y la fecha de corte? Escribe solo el número.

Una lista de incidencias sin respuesta es la señal más difícil de disimular. Las dudas sin atender son una molestia; las incidencias de seguridad sin atender son el criterio para decidir. Una persona que informó de una vulnerabilidad de forma responsable y no recibió ni un acuse de recibo suele dejar de intentarlo.

Abre colaligera/incidencias.txt y localiza la incidencia de la etiqueta de seguridad.

Responde para continuar

Escribe el número de la incidencia de seguridad que sigue sin respuesta.

Scorecard no concluye sobre proyectos muy jóvenes: si el repositorio tiene menos de 90 días, la comprobación de mantenimiento no puede medir nada fiable. Un proyecto nuevo con una puntuación baja o sin ella no está abandonado: no ha tenido tiempo de demostrar nada. Eso no lo hace candidato fácil, pero es otra conversación.

Abre otros/proyecto-nuevo.txt, la ficha de fechaslocal.

Responde para continuar

fechaslocal figura sin puntuación útil en Maintained. ¿Qué se concluye?

Una cosa es no adoptar una biblioteca y otra encontrar que una ya adoptada va camino del abandono. Aquí hay más que perder: dos servicios dependen de colaligera, tiene una vulnerabilidad reportada sin atender y su último commit es de hace meses. Eliminarla de golpe rompería servicios; ignorarla acumula riesgo.

Responde para continuar

¿Qué decisión es la más razonable para colaligera, ya en uso en dos servicios?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad