Get project insights — OSSF Scorecard + repo signal
get_insightsHealth and security insights for a package's source project, via deps.dev. Returns the linked source repository, GitHub stars/forks/openIssues, licenses, resolved dependencyCount, security advisories, and the full OSSF Scorecard (ossfScore 0..10 plus the per-check breakdown). Omit version to use the registry default version — note deps.dev's default is a MOVING target and an unverified default mirror may have no computed scorecard (ossfScore: null); pin version for a stable, scorecard-backed result. system is lowercased (npm, pypi, cargo, go, maven, …).
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | Package name / id. | |
| system | Yes | Package system / ecosystem for deps.dev. Case-insensitive, lowercased server-side. | |
| version | No | Exact version. Omit for the (moving) registry default version. |