每个首次上榜项目必须经过四源验证:
- GitHub API — stars/watchers 比、open issues、贡献者集中度
- Hacker News — 技术社区深度评价
- X/Twitter — 传播路径、KOL 背书、作者推广
- Reddit — 垂直社区真实反馈(r/programming、r/LocalLLaMA 等)
信源强度:强(2+ 外部信源交叉)/ 中(单一外部信源)/ 弱(仅 README)
风险标签闭集(7 类):vanity / compliance / cost / dependency / privacy / stability / bus_factor,闭集之外允许自由 tag 归到”其他”。