首页 > 传媒 > 关键词  > JFrog最新资讯  > 正文

JFrog与GitHub携手打造业界平台,实现软件供应链管理与安全的统一

2024-06-12 11:10 · 稿源: 站长之家用户

在客户和业界共同需求的推动下,JFrog 和 GitHub 制定了统一的发展路线图,旨在强化 DevOpsDevSecOps、MLOps 和 AI 实践的整体效能

2024年6月4日 —— 流式软件公司、 JFrog 软件供应链平台的缔 造者JFrog (纳斯达克股票代码:FROG)与全球领先的AI驱动型开发者平台GitHub,近期宣布达成一项新的合作伙伴关系,以提供最 佳的整合平台解决方案,助力双方的共同客户全面管理开发者的“EveryOps”,包括DevOps、DevSecOps、MLOps和生成式AI驱动型应用程序。

开发团队必须同时管理源代码和二进制文件, 因此JFrog 和 GitHub 之间的双向集成可谓是天作之合。双方共同制定的发展路线图聚焦于源代码和二进制文件之间的无缝导航和可追溯性、 GitHub Actions 和 JFrog Artifactory 的持续集成和部署,以及统一的安全检测结果视图,以便为软件供应链安全和跨 GitHub 和 JFrog 高 级安全产品的策略提供一站式解决方案。此外,通过利用GitHub Cop ilot来进行的对话和查询制品及流水线状态,以确保项目顺利推进。

JFrog 首席执行官 Shlomi Ben Haim 表示:“开发者和 DevOps 工程师现在能够共同体验两个领域的美好融合:最 好的源代码平台和最 好的制品平台。我们的客户快速采用技术,需要在管理 DevOps、安全性、CI/CD 和AI项目的同时整合工具。我们很高兴能与 GitHub 建立强大的合作伙伴关系,这一集成不仅能提供强大且无缝的双重平台体验,还能提高开发效率,提升用户的幸福感。”

在摩根大通 2024 年 4 月 30 日的一份报告中,企业软件股票研究部执行董事 Pinjalim Bora 分享道: “ GitHub和JFrog日益被视为DevOps的最 佳平台。事实上,最近的一项 DevOps 调查显示,有50%正在使用JFrog 解决方案的客户将GitHub作为其主要代码库。”

GitHub 首席执行官 Thomas Dohmke 表示:“ 我们已经看到,GitHub Cop ilot 正在改变开发者编写代码的方式。同时,更多的代码意味着更多的二进制文件,而二进制文件有其自身的管理、安全和交付要求。正因如此,我们很高兴与JFrog达成合作。我们将采用行业领先的技术,并将其与 Artifactory 中同类最 佳的制品库管理器无缝整合。有了 GitHub 和 JFrog,企业将拥有最全面的选择来生成、管理、保护和交付整个供应链上的软件。”

全球领先的金融服务公司摩根士丹利(Morgan Stanley),作为JFrog和GitHub的共同客户,提供广泛的投资银行、证券、财富管理和投资管理服务。

摩根士丹利杰出工程师Amol Shukla表示:“我们很高兴看到一些增强功能得以实现。我们相信GitHub和JFrog之间的合作有望对DevOps领域产生重大影响。例如,在 GitHub Actions Workflows 与 JFrog Artifactory 中创建和存储的 Release Artifacts 之间建立双向链接,可以增强整体软件供应链的开发体验和可追溯性。”

现在,JFrog 和 GitHub 为企业提供了管理软件供应链的无缝端到端体验:

● 双向代码和软件包关联—— 通过提供代码和内置包之间的原生链接,实现比较准确的追踪和分流,从而获得更精简的数据,进一步确保合规性,并获得安全导向型输出以及软件来源。

● 针对存储制品的 GitHub Actions 追溯 —— 无缝整合 Artifactory 中的软件包解析和 Actions 生成的二进制制品存储,以及 Artifactory 中的构建元数据,有助于更准确地生成 SBOM。

● SSO、角色和项目结构统一 —— 实现无缝登录、项目角色映射和访问管理以及 CI 整合,以确保开发者有效工作。

● JFrog 和 GitHub 高 级安全检测结果的单一视图 —— 在单一视图中提供针对源代码和二进制代码的全面安全检测视图,提供从源代码到生产的安全态势的全面可视性,并实现检测结果与源代码或二进制文件的源链接(未来数月内推出)。

● Cop ilot Chat 集成 —— 允许开发者扩展其 Cop ilot Chat 互动,交互式地获取有关最 佳软件包和版本的建议,并就安全和JFrog项目设置等问题进行提问,以更全面地了解软件开发生命周期(未来数月内推出)。

作为一项长期计划,双方公司都致力于打造一条持续优化的发展路线图,确保两个平台的用户都能有效地管理其代码和二进制文件。未来,双方将定期推出并共享更多整合点。

IDC软件开发、DevOps和DevSecOps研究项目副总裁Jim Mercer表示:“ 在DevOps、ML、AI、安全等领域,开发者的责任不断增加,许多企业顺理成章开始通过工具整合提升效率。GitHub和JFrog的此次合作有助于实现这一目标,将开发者目前已经在使用的两个最知名的平台整合到一个统一的端到端愿景之中,发挥两种解决方案的优势,进一步简化开发,优化DevOps和平台工程团队的工作方式。”

总部位于美国的跨国电信公司AT&T是JFrog 和 GitHub 的共同客户,该公司技术部门对此发表了评论。AT&T 技术总监 John Nuttall 表示:“ 除了 DevOps 和 DevSecOps 实践之外,未来还需要与AI工具进行高 级交互。通过与 GitHub 的 Cop ilot 聊天,根据 JFrog Catalog 中存储的大量元数据选择正确、安全的软件包,可以改变行业的‘游戏规则’。这种集成将显著提高 Cop ilot 用户在软件供应链、二进制环境和代码环境中的效率。这次合作提供了两全其美的解决方案。”

首席信息官(CIO)和首席信息安全官(CISO)在整体软件供应链流程中分担更多责任,GitHub 和 JFrog 的合作已经得到了来自各行各业当中各类岗位的客户的大力支持。

Vimeo 首席信息官兼首席信息安全官 Mark Carter 表示:“ 业界和市场一直期待着这样强强联合、优势互补的解决方案。企业正在围绕主要的最 佳平台进行整合,GitHub 和 JFrog 之间的合作有可能改变 DevOps 和 DevSecOps 市场,提高开发者的效率。通过在 GitHub 的‘安全’标签下显示来自 GitHub 的基于源代码的安全检测结果以及来自 JFrog 的基于二进制的安全检测结果,这种集成可以简化软件供应链安全,使开发者能够获得整体安全视图并缩短修复时间,从而改善整体安全态势。软件供应链安全是每个CISO 的首要任务,而JFrog 和 GitHub 的联合解决方案则提供了关键性的AI网络安全控制。”

合作路线图还得到了富达投资(Fidelity Investments)的认可,该公司已基于GitHub和JFrog实现了标准化,为5000多万个人投资者提供支持,管理着数万亿美元的资产。

富达投资 ALM 工具和平台主管 Gerard McMahon表示:“ 软件供应链管理为开发者带来了许多挑战和困扰。JFrog 的软件供应链平台与 GitHub 的开发者平台之间的整合旨在提供‘默认情况下的安全’开发者体验。这种合作为开发者提供了代码和二进制文件的单一事实来源,安全团队可获得全面的可追溯性和统一的视图以监测和修复威胁,从而降低风险。”

为支持 GitHub 和 JFrog 的合作愿景,飞利浦(Phillips)的 IT、DevOps 和工程总监 Uzi Yona 也表示: “在JFrog和GitHub的强大整合功能中,通过实现GitHub Actions/ Workflows和Artifactory资产之间完全透明且无障碍的数据流,将简化软件开发者的工作,并将大幅减少配置和支持负载。”

JFrog宣布即将于2024年9月9日至11日在德克萨斯州奥斯汀举办年度用户大会swampUP。此次活动中,JFrog 和 GitHub 将共同展示其愿景,分享进行中的发展路线图项目,并为业界展示最 新的开发成果。

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问官网或者关注我们的微信官方账号。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • H2O-Danube2-1.8B:开源小型语言模型,适用于企业级应用

    H2O-Danube2-1.8B是H2O.ai最新发布的开源小型语言模型,专为离线应用和企业级应用设计,具有经济高效的接口和训练成本,易于嵌入到移动电话、无人机等边缘设备中。该模型在Hugging Face Open LLM Leaderboard的<2B范围内排名第一,提供高达200倍的查询成本节省,同时在文档处理上提供更好的准确性,成本降低高达100%。H2O.ai平台还提供了成本控制和灵活性,支持超过30种大型语言模型(Large Language Models, LLMs)的混合使用,包括专有和开源的LLMs。

  • BlitzToksAi:AI驱动的TikTok视频生成器,快速、简单、震撼。

    BlitzToksAi是一个利用先进AI技术的视频生成器,能够将用户的想法轻松转化为吸引人、高质量的TikTok视频。它简化了视频创作流程,无需昂贵的视频编辑工具,节省时间并增强社交媒体影响力。用户只需点击一下即可生成视频,无需视频编辑技能,AI负责所有技术细节,让用户专注于内容和创意。

  • AI Image Extender:AI技术扩展图像边界,创造无限可能

    AI Image Extender是一款利用人工智能技术扩展图像边界的在线工具。它允许用户通过点击和拖动操作来扩大图像的背景,调整图像的长宽比,甚至在图像边缘创造新的视觉效果。这项技术的重要性在于它能够帮助设计师和摄影师在不损失图像质量的前提下,轻松实现图像的尺寸调整和视觉效果增强,为创意工作提供了极大的便利。

  • Claude Dev:智能代码助手,提升开发效率

    Claude Dev是一款VSCode扩展,利用Anthropic的Claude 3.5 Sonnet的代理编码能力,可以逐步处理复杂的软件开发任务。它不仅支持文件读写、创建项目和执行终端命令(在获得用户许可后),还提供了一个直观的GUI,使用户能够安全且容易地探索代理AI的潜力。

  • H2O Danube3:文本生成领域的先进模型

    H2O Danube3 是由 h2oai 公司开发的一系列文本生成模型,这些模型专注于提供高质量的文本生成服务,广泛应用于聊天机器人、内容创作等领域。它们具备强大的语言理解和生成能力,能够根据给定的上下文生成连贯、准确的文本。

  • exo:在家使用日常设备搭建自己的AI集群。

    exo是一个实验性的软件项目,旨在利用家中的现有设备,如iPhone、iPad、Android、Mac、Linux等,统一成一个强大的GPU来运行AI模型。它支持多种流行的模型,如LLaMA,并具有动态模型分割功能,能够根据当前网络拓扑和设备资源来最优地分割模型。此外,exo还提供了与ChatGPT兼容的API,使得在应用程序中使用exo运行模型仅需一行代码的更改。

  • StreamVC:实时低延迟语音转换技术

    StreamVC是由Google研发的实时低延迟语音转换解决方案,能够在保持源语音内容和韵律的同时,匹配目标语音的音色。该技术特别适合实时通信场景,如电话和视频会议,并且可用于语音匿名化等用例。StreamVC利用SoundStream神经音频编解码器的架构和训练策略,实现轻量级高质量的语音合成。它还展示了学习软语音单元的因果性以及提供白化基频信息以提高音高稳定性而不泄露源音色信息的有效性。

  • H2O AI Personal GPT:智能AI助手,本地处理数据,保护隐私。

    H2O AI Personal GPT是一款由H2O.ai开发的AI助手应用,旨在提供智能、对话式的AI服务,同时确保用户的隐私安全。该应用在本地处理数据,无需担心数据离开设备,支持无网络环境下使用,适合需要移动办公和隐私保护的用户。

  • GraphAi:链接全球热门科技企业、模型及应用

    GraphAi智能工具图谱是一个综合性的网络平台,旨在链接全球热门的科技企业、模型及应用。它通过构建图谱的方式,帮助用户探索和学习人工智能领域的最新动态和产品信息。该平台不仅涵盖了国内外众多知名企业的AI产品,还提供了丰富的行业资讯和学习资源,是技术爱好者和专业人士了解AI发展的重要渠道。

  • PNG Maker:在线免费将文本转换为带透明背景的PNG图片

    PNG Maker是一个创新的在线工具,利用AI技术将文本转换为PNG图片,特别适合网页设计师、市场营销人员和内容创作者。它提供了高级的文本到PNG的转换能力,用户可以轻松地自定义字体、大小和颜色,确保专业和视觉上吸引人的结果。

  • Phaie AI:设计系统管理与自动化插件

    Phaie AI 是一个专为设计系统内部工作设计的插件,旨在帮助识别和重命名现有设计系统中的样式。它允许设计师和设计团队节省时间,通过一键操作管理颜色、排版等设计元素,创建和更新设计系统。插件背景信息包括对内部设计系统工作的深入理解,以及Beta用户的高度成功反馈。

  • Easel AI:创意表达,一键分享给朋友

    Easel AI是一款设计类应用,专注于帮助用户通过简单的操作表达自己的风格,并快速分享给朋友。它可能利用人工智能技术简化设计流程,让用户即使没有专业设计背景也能轻松创作出个性化的作品。

  • 社交媒体图片生成器:智能设计,一键生成社交媒体图片封面

    社交媒体图片生成器是uBrand品牌创意工作室推出的一款在线设计工具,它能够帮助用户快速生成适合社交媒体的图片封面。该工具利用人工智能技术,简化了设计流程,提高了设计效率,使得即使是设计新手也能轻松制作出专业水准的图片。

  • Faceindex:互联网人脸搜索工具

    Faceindex是一个利用AI技术进行人脸搜索的网站,能够扫描互联网上的照片,提供详细的搜索结果和链接。它在安全、隐私保护和用户反馈方面表现良好,是背景调查和身份验证的有力工具。

  • CalmJobs:寻找平衡工作与生活的职位

    CalmJobs是一个AI驱动的职位聚合平台,专注于提供那些重视工作生活平衡的公司职位。它帮助求职者找到既能在专业上发展也能在个人生活中保持平静和平衡的工作机会。

  • AI Presentation Maker:智能在线演示文稿制作工具

    AI Presentation Maker是一个利用人工智能技术,将文本内容快速转化为结构化、视觉吸引的幻灯片的在线工具。它通过先进的算法自动创建专业幻灯片,提供多语言支持,确保全球用户都能制作出语言和文化上合适的演示文稿。该工具的主要优点包括免费在线访问、文本到演示文稿的转换、自动化幻灯片创建、可定制的设计模板、快速演示文稿生成等。

  • Nimble:智能网页数据抓取平台

    Nimble是一个为AI和BI应用提供数据的现代数据平台,通过其企业级的数据管道,提供准确、实时的网页数据。它拥有无与伦比的数据质量和准确性,完全由AI浏览器技术管理,具有全面的治理和信任度,是领先数据团队信赖的选择。

  • Tribe AI:低代码工具,快速构建和协调多智能体团队

    Tribe AI是一个低代码工具,它利用langgraph框架,让用户能够轻松自定义和协调智能体团队。通过将复杂任务分配给擅长不同领域的智能体,每个智能体可以专注于其最擅长的工作,从而更快更好地解决问题。

  • Mergeek:产品爱好者社区,免费发布你的产品

    Mergeek.com 是一个产品爱好者社区,发现并介绍全球优质产品和项目,允许免费发布产品,APP,软件,网站,硬件。该平台提供全球最优质的限免产品,并让用户第一时间发现优秀科技产品。Mergeek AI 搜索是数字世界的百事通。你可以问关于数字产品的一切,我会尽力帮你寻找,为你解答

  • vevy.ai:数字营销合作平台

    vevy.ai是一个面向创始人和数字营销人员的合作营销平台,旨在简化他们之间的联系,并参与营销活动。它提供了多种功能,如营销伙伴匹配、客座博客、链接交换和提供写作与营销服务,帮助用户快速建立数字存在和合作关系。

今日大家都在搜的词:

热文

  • 3 天
  • 7天