Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何在不修改 CI 脚本的情况下使用 JFrog CLI
jfrog.com
| 博客 |
#automation
|
#devops
|
#ci-cd
|
#package-managers
|
#jfrog-cli
|
#xray
摘要
JFrog CLI 取消“jf”前缀:安装时设置 package_alias=true,即可自动接管 npm、Maven 等原生包管理命令,无需改动 CI 脚本,同时获得更快的传输与 Xray 扫描所需的构建数据。
发布时间
2026-07-22 13:16
收录时间
2026-08-10 13:45
原文 ↗
← 上一篇
为什么模型路由会适得其反,以及如何构建不烧钱的智能体
下一篇 →
完美劫案:针对博彩平台的 NuGet 仿冒包攻击意在操纵赛果
相关内容
博客
·
about.gitlab.com
如何设计企业级规模的 GitLab 部署
企业级 GitLab 部署指南,对比 GitLab.com、Dedicated 与自托管三种模式,并就 Runner 规划、可用性、灾难恢复和大规模流水线性能给出建议。
博客
·
about.gitlab.com
GitLab Duo CLI:让任务从目标直达完成
GitLab 19.4 为 GitLab Duo CLI 新增 /goal 斜杠命令,开发者可将开放式任务委派出去并运行至完成、自动验证,无需每轮对话后重复提示。
博客
·
about.gitlab.com
如何计算 DevOps 平台的总拥有成本
GitLab 详解 DevOps 平台总拥有成本(TCO)的算法:除订阅与许可外,还需计入 CI/CD 算力、AI 用量、集成与人力等变动成本;建议按统一步径做年度建模,并警惕工具泛滥带来的隐性支出。
博客
·
about.gitlab.com
无需拥有运行器团队即可独立扩展软件交付管道
这篇内容为安全团队开展监测、验证和修复提供最新背景。
博客
·
wiz.io
Jenkins 威胁全景
Wiz 数据画像:Jenkins 出现在超过三分之一的云环境中,其中 59% 存在受严重核心漏洞影响的实例、87% 含有已停止维护的版本、48% 运行在高权限服务账号的计算资源上,补丁滞后与长期驻留是主要风险来源。
博客
·
jfrog.com
JFrog Preview 正式发布:更快获取平台最新功能特性
这篇内容让安全与研发团队及时了解 JFrog 最新的软件供应链安全与管理能力发布节奏。
返回