ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

JFrog与GitHub携手打造业界最佳平台,实现软件供应链管理与安全的统一

时间:2024-06-11 11:05:03来源:互联网编辑:茹茹

在客户和业界共同需求的推动下,JFrog 和 GitHub 制定了统一的发展路线图,旨在强化 DevOps、DevSecOps、MLOps 和 AI 实践的整体效能

2024年6月4日 —— 流式软件公司、 JFrog 软件供应链平台 的缔造者JFrog (纳斯达克股票代码:FROG)与全球领先的AI驱动型开发者平台GitHub ,近期宣布达成一项新的合作伙伴关系,以提供最佳的整合平台解决方案,助力双方的共同客户全面管理开发者的“EveryOps”,包括DevOps、DevSecOps、MLOps和生成式AI驱动型应用程序。

1717641698528022.png

开发团队必须同时管理源代码和二进制文件, 因此JFrog 和 GitHub 之间的双向集成可谓是天作之合。双方共同制定的发展路线图聚焦于源代码和二进制文件之间的无缝导航和可追溯性、 GitHub Actions 和 JFrog Artifactory 的持续集成和部署,以及统一的安全检测结果视图,以便为软件供应链安全和跨 GitHub 和 JFrog 高级安全产品的策略提供一站式解决方案。此外,通过利用GitHub Copilot 来进行的对话和查询制品及流水线状态,以确保项目顺利推进。

JFrog 首席执行官 Shlomi Ben Haim 表示:“开发者和 DevOps 工程师现在能够共同体验两个领域的完美融合:最好的源代码平台和最好的制品平台。我们的客户快速采用技术,需要在管理 DevOps、安全性、CI/CD 和AI项目的同时整合工具。我们很高兴能与 GitHub 建立强大的合作伙伴关系,这一集成不仅能提供强大且无缝的双重平台体验,还能提高开发效率,提升用户的幸福感。”

在摩根大通 2024 年 4 月 30 日的一份报告中,企业软件股票研究部执行董事 Pinjalim Bora 分享道: “ GitHub和JFrog日益被视为DevOps的最佳平台。事实上,最近的一项 DevOps 调查显示,有50%正在使用JFrog 解决方案的客户将GitHub作为其主要代码库。”

GitHub 首席执行官 Thomas Dohmke 表示:“ 我们已经看到,GitHub Copilot 正在改变开发者编写代码的方式。同时,更多的代码意味着更多的二进制文件,而二进制文件有其自身的管理、安全和交付要求。正因如此,我们很高兴与JFrog达成合作。我们将采用行业领先的技术,并将其与 Artifactory 中同类最佳的制品库管理器无缝整合。有了 GitHub 和 JFrog,企业将拥有最全面的选择来生成、管理、保护和交付整个供应链上的软件。”

全球领先的金融服务公司摩根士丹利(Morgan Stanley),作为JFrog和GitHub的共同客户,提供广泛的投资银行、证券、财富管理和投资管理服务。

摩根士丹利杰出工程师Amol Shukla表示:“我们很高兴看到一些增强功能得以实现。我们相信GitHub和JFrog之间的合作有望对DevOps领域产生重大影响。例如,在 GitHub Actions Workflows 与 JFrog Artifactory 中创建和存储的 Release Artifacts 之间建立双向链接,可以增强整体软件供应链的开发体验和可追溯性。”

现在,JFrog 和 GitHub 为企业提供了管理软件供应链的无缝端到端体验:

● 双向代码和软件包关联—— 通过提供代码和内置包之间的原生链接,实现精确的追踪和分流,从而获得更精简的数据,进一步确保合规性,并获得安全导向型输出以及软件来源。

● 针对存储制品的 GitHub Actions 追溯 —— 无缝整合 Artifactory 中的软件包解析和 Actions 生成的二进制制品存储,以及 Artifactory 中的构建元数据,有助于更准确地生成 SBOM。

● SSO、角色和项目结构统一 —— 实现无缝登录、项目角色映射和访问管理以及 CI 整合,以确保开发者高效工作。

● JFrog 和 GitHub 高级安全检测结果的单一视图 —— 在单一视图中提供针对源代码和二进制代码的全面安全检测视图,提供从源代码到生产的安全态势的全面可视性,并实现检测结果与源代码或二进制文件的源链接(未来数月内推出)。

● Copilot Chat 集成 —— 允许开发者扩展其 Copilot Chat 互动,交互式地获取有关最佳软件包和版本的建议,并就安全和JFrog项目设置等问题进行提问,以更全面地了解软件开发生命周期(未来数月内推出)。

作为一项长期计划,双方公司都致力于打造一条持续优化的发展路线图,确保两个平台的用户都能有效地管理其代码和二进制文件。未来,双方将定期推出并共享更多整合点。

IDC软件开发、DevOps和DevSecOps研究项目副总裁Jim Mercer表示:“ 在DevOps、ML、AI、安全等领域,开发者的责任不断增加,许多企业顺理成章开始通过工具整合提升效率。GitHub和JFrog的此次合作有助于实现这一目标,将开发者目前已经在使用的两个最知名的平台整合到一个统一的端到端愿景之中,发挥两种解决方案的优势,进一步简化开发,优化DevOps和平台工程团队的工作方式。”

总部位于美国的跨国电信公司AT&T是JFrog 和 GitHub 的共同客户,该公司技术部门对此发表了评论。AT&T 技术总监 John Nuttall 表示:“ 除了 DevOps 和 DevSecOps 实践之外,未来还需要与AI工具进行高级交互。通过与 GitHub 的 Copilot 聊天,根据 JFrog Catalog 中存储的大量元数据选择正确、安全的软件包,可以改变行业的‘游戏规则’。这种集成将显著提高 Copilot 用户在软件供应链、二进制环境和代码环境中的效率。这次合作提供了两全其美的解决方案。”

首席信息官(CIO)和首席信息安全官(CISO)在整体软件供应链流程中分担更多责任,GitHub 和 JFrog 的合作已经得到了来自各行各业当中各类岗位的客户的大力支持。

Vimeo 首席信息官兼首席信息安全官 Mark Carter 表示:“ 业界和市场一直期待着这样强强联合、优势互补的解决方案。企业正在围绕主要的最佳平台进行整合,GitHub 和 JFrog 之间的合作有可能改变 DevOps 和 DevSecOps 市场,提高开发者的效率。通过在 GitHub 的‘安全’标签下显示来自 GitHub 的基于源代码的安全检测结果以及来自 JFrog 的基于二进制的安全检测结果,这种集成可以简化软件供应链安全,使开发者能够获得整体安全视图并缩短修复时间,从而改善整体安全态势。软件供应链安全是每个CISO 的首要任务,而JFrog 和 GitHub 的联合解决方案则提供了关键性的AI网络安全控制。”

合作路线图还得到了富达投资(Fidelity Investments)的认可,该公司已基于GitHub和JFrog实现了标准化,为5000多万个人投资者提供支持,管理着数万亿美元的资产。

富达投资 ALM 工具和平台主管 Gerard McMahon表示:“ 软件供应链管理为开发者带来了许多挑战和困扰。JFrog 的软件供应链平台与 GitHub 的开发者平台之间的整合旨在提供‘默认情况下的安全’开发者体验。这种合作为开发者提供了代码和二进制文件的单一事实来源,安全团队可获得全面的可追溯性和统一的视图以监测和修复威胁,从而降低风险。”

为支持 GitHub 和 JFrog 的合作愿景,飞利浦(Phillips)的 IT、DevOps 和工程总监 Uzi Yona 也表示: “在JFrog和GitHub的强大整合功能中,通过实现GitHub Actions/ Workflows和Artifactory资产之间完全透明且无障碍的数据流,将简化软件开发者的工作,并将大幅减少配置和支持负载。”

JFrog宣布即将于2024年9月9日至11日在德克萨斯州奥斯汀举办年度用户大会swampUP 。此次活动中,JFrog 和 GitHub 将共同展示其愿景,分享进行中的发展路线图项目,并为业界展示最新的开发成果。

###

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问jfrogchina.com 或者关注我们的微信官方账号:JFrog捷蛙。

更多热门内容
亚信科技联合清华AIR等发布全球首部 AI-RAN商业展望白皮书
2025年9月12日,亚信科技联合英特尔、清华大学智能产业研究院(AIR)、香港理工大学人工智能高等研究院、IEEE,正式发布《AI-RAN面向垂直行业的商业展望白皮书》(以下简称“白皮书”)中英文版!该白皮书已被学术网站arXiv收录。作为全球首部系统梳理 Private AI-RAN 商业可

2025-09-12

聚焦万亿GDP 城市存量改造:蜜蜂公司十周年官宣BEEPLUS等多品牌战略
9月10日,“拾光筑梦·向远而行——蜜蜂公司十周年成长礼”在深圳盛大启幕。活动现场汇聚了众多重要嘉宾,包括中国企业家协会俱乐部主席、招商银行原行长马蔚华,香港浸会大学第三任校长、北师香港浸会大学BNBU创校校长吴清辉教授,北师香港浸会大学校长陈致教授,广东

2025-09-12

三星Galaxy Tab S10 Lite:为你开启多彩校园「星」生活!
随着日历翻开下一篇章,新学期就像一本空白的画卷,等待我们书写属于自己的故事。粉笔的洁白、书页的墨香、教室外的绿荫……校园的每一处风景,都是青春调色盘上的一笔斑斓;课堂与笔记,更是描绘未来的底色。在这样一个梦想重新启航的时刻,你更需要一个像三星Galaxy Ta

2025-09-12

开放合作 共创未来 2025服贸会开放合作主题论坛举行
9月10日,全球服务贸易领域规模最大的综合性展会——2025中国国际服务贸易交易会开幕。10日下午,2025服贸会开放合作主题论坛在石景山首钢园盛大开启。本次论坛以“开放合作 共创未来”为主题,以先进科技服务会议全流程,来自澳大利亚、瑞士、新西兰、法国、芬兰、韩国

2025-09-12

6支科研团队荣获第五届 “奥林帕斯奖”,百万奖金落定!
9月12日,在2025全球数据存储教授论坛上,第五届“奥林帕斯奖”获奖名单正式揭晓。来自国内外的6支顶尖科研团队,凭借其在数据存储领域的技术突破,分别斩获1项奥林帕斯奖与5项奥林帕斯先锋奖。其中,清华大学武永卫教授团队因创新性提出“以存换算”技术方案,解决大模

2025-09-12

终于知道国补为什么抢不到了!国补政策9月13日最新消息:国补重启后恢复继续,最新国补领取方法入口操作教程
2025 年国家补贴政策(简称 “国补”)已全面落地,以 “推动以旧换新、促进绿色消费” 为核心,覆盖家电、手机数码、汽车三大主流消费领域,成为提振消费信心的重要抓手。据悉,此次国补全年安排资金 3000 亿元,通过超长期特别国债分批次下达,目前第三批 690 亿元已于

2025-09-12

JDG Paraboy伞兵携iPhone 17专属福利空降京东 24小时预约破500万
9月10日,Apple正式发布了AirPods Pro 3、三款Apple Watch以及全新的iPhone 17系列,引发了一众果粉的期待。此前被Apple官方邀请参与发布会的JDG Paraboy伞兵(朱伯丞)终于解锁了新身份——京东Apple产品福利官,并给果粉们带来了空投福利:买iPhone 17系列可享至高2100

2025-09-12

攀升国产打印机:高清打印+双面节能更实用
攀升腾龙 BL2236 Pro 黑白激光多功能打印机集打印、复印、扫描于一体,基于龙芯自主芯片开发,从硬件到软件实现全国产化,安全稳定且安全可控。它专为对信息安全要求极高的党政、金融、能源等领域设计,也适用于教育、医疗等行业,专为国产化替代而生;同时全面适配国产

2025-09-12

从RE+ 2025看未来,海辰储能AIDC储能解决方案打破“能耗焦虑”
9月8日-11日,全球可再生能源领域的年度盛会——RE+ 2025在美国拉斯维加斯举行。海辰储能携全场景产品矩阵与创新解决方案重磅登场,并发布了面向AI数据中心(AIDC)的储能解决方案:由∞Power 6.25MWh 8h锂电长时储能系统、∞Power N2.28MWh 1h钠电储能系统和AIDC储能系统

2025-09-12

让AI深度融入6G,高通钱堃:携手产业伙伴参与推动国际标准的制定
在移动通信技术飞速发展的今天,5G等标准正在快速演进。去年6月,5G-Advanced首个标准版本Rel-18正式完成,按照计划,Rel-19预计将于今年晚些时候完成。而5G-Advanced作为5G技术发展的全新阶段,也将为6G发展奠定基础。在近日举办的第十四届中国知识产权年会上,高通公

2025-09-12