您的工作身份是
在校学生(计算机相关专业)
初级程序员(工作1-3年)
中级程序员(工作3-5年)
高级程序员/技术组长(工作5年以上)
架构师/技术负责人
其他技术相关岗位
您所在的企业规模是
创业团队(10人以下)
小型企业(10-100人)
中型企业(100-1000人)
大型企业(1000人以上)
您所在的技术领域属于
前端开发
后端开发
移动开发
大数据/人工智能
嵌入式开发
游戏开发
DevOps/运维
其他
您平均每个项目中会引入多少个第三方开源组件
10个及以下
11-30个
31-50个
51-100个
100个以上
您日常开发过程中,代码逻辑中直接依赖开源组件能力的占比大概是
20%以下
20%-40%
40%-60%
60%-80%
80%以上
如果停止使用所有外部开源组件,您的开发进度会受到什么影响
几乎不受影响,可快速自研替代
进度延迟10%以内
进度延迟10%-30%
进度延迟30%-60%
项目几乎无法推进
您对当前日常使用的开源组件的整体满意程度是多少?(0分非常不满意,10分非常满意)
您选择使用开源组件最核心的原因是
减少重复造轮子,提升开发效率
开源组件功能更成熟稳定
团队规范要求必须使用
行业通用方案,降低沟通成本
自研成本太高,无法承担
您通常从哪些渠道获取需要的开源组件
GitHub/GitLab等代码托管平台
NPM/PyPI/Maven等包管理仓库
技术社区/博客推荐
同事/同行推荐
搜索引擎搜索结果
引入新的开源组件前,您会对组件做完整的安全性与可靠性评估吗
每次都会做全面评估
只会做基础的版本和下载量检查
只有核心依赖才会评估,非核心依赖直接用
很少评估,直接拿来用
您使用开源组件遇到问题时,解决问题的难易程度如何
非常容易,官方文档/社区可以快速找到解决方案
比较容易,大部分问题能搜到解决方法
一般,偶尔需要花大半天找方案
比较困难,经常找不到解决方案
非常困难,遇到问题只能换组件
您对开源组件的文档完善程度打多少分?(1分非常差,5分非常好)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您对开源组件的社区维护活跃度打多少分?(1分完全不维护,5分持续高频更新)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您是否遇到过因为开源组件停止维护导致的项目问题
经常遇到
偶尔遇到
听说过,但自己没遇到过
从来没遇到过
您是否遇到过开源组件存在漏洞,给项目带来安全风险的情况
多次遇到
遇到过1-2次
没遇到过,但了解过这类事件
从来没遇到过也没了解过
使用开源组件给您带来过哪些困扰
版本兼容性问题
存在未知安全漏洞
文档不清晰,学习成本高
功能不符合需求需要二次改造
停止维护无法获得更新
授权协议不符合项目要求
从来没有遇到过困扰
对于同一个通用功能,您更倾向于选择什么类型的开源组件
star量高、知名度大的大型成熟组件
小而精的轻量型组件,只满足核心需求
国内团队开发维护的组件
自己团队熟悉的开发者维护的组件
哪个满足需求用哪个
您会定期更新项目中依赖的开源组件版本吗
只要有新版本就更跟进更新
会定期(每季度/每半年)批量更新
只有遇到bug或者安全漏洞才会更新
项目上线后基本不会更新依赖版本
您认为企业是否有必要搭建内部的开源组件依赖管理平台
非常有必要,能有效降低风险
有必要,大型企业需要,小型企业无所谓
没必要,增加额外管理成本
不清楚,没有相关概念
您当前对项目中的所有开源依赖的掌握程度是
清楚每一个依赖的用途、版本和风险
清楚核心依赖的情况,非核心依赖不太了解
只知道用到了哪些知名组件,细节不清楚
只知道功能实现了,不清楚具体依赖了哪些组件