Eu acho que seria uma ótima idéia ter essa métrica comumente adotada. Forneceria uma imagem clara do que um programa é capaz.
Na verdade, não existem tais índices, principalmente por razões históricas e porque as pessoas não se importam em massa.
O mais próximo que temos de algo assim são as permissões de aplicativos no Android, ou seja, para dispositivos móveis. Quando você instala um aplicativo, ele exibe em preto e branco as permissões necessárias para a operação e cabe a você aprová-las ou negá-las.
Ainda não é um índice de higiene de aplicativos, mas um índice de escopo de operação e ameaça em potencial.
Na prática, esse tipo de índice dependeria, na prática, da confiança e da reputação de um editor para não distribuir secretamente uma atualização após a apresentação e teste da versão inicial. O problema é que não existe um mecanismo amplo e funcional nos PCs de consumo para restringir um aplicativo ou até mesmo ver o que ele está fazendo. Por general, quero dizer um mecanismo embutido simples, disponível e compreensível para um Joe comum. Sim, existem grupos de usuários, níveis de permissão e assim por diante, mas um usuário normal se perde lá. Algo tão simples quanto o mecanismo no Android não está disponível.
Primeiro precisamos colocar esse tipo de barreira de proteção em todos os PCs somente para que esse índice faça sentido. Sem esse mecanismo, tudo se baseia na confiança - você confiará nos grandes sem um índice, mas não confiará nos pequenos participantes, mesmo com um índice atribuído aos seus produtos.
Mas uma ideia realmente interessante. Seriamente. Ambas as mãos para cima.