Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
介绍 JFrog Power for Kiro
jfrog.com
| 博客 |
#aws
|
#mcp
|
#jfrog
|
#developer-tools
|
#ide
|
#kiro
摘要
JFrog 发布开源 Power for Kiro(适用于 Kiro 0.7+):打包 MCP 工具、引导知识与钩子,让这款智能体 IDE 以自然语言完成元数据查询、制品操作与安全扫描,无需精通 AQL。
发布时间
2026-06-11 22:19
收录时间
2026-08-10 13:54
原文 ↗
← 上一篇
走进 EveryOps APAC:印度和澳大利亚的技术领袖们关注什么
下一篇 →
如何在不破坏构建的情况下验证 Policy-as-Code(即使代码由 AI 编写)
相关内容
博客
·
jfrog.com
JFrog AI Catalog 的演进:面向智能体开发的 AI 控制平面
JFrog AI Catalog 演进为面向智能体开发的 AI 控制平面:模型、skills、插件与 MCP server 作为原生制品统一纳管,策略在各处强制执行,确保智能体只消费经批准的 AI 资产。
博客
·
aikido.dev
IDE 中的 SAST 现已免费:将 SAST 迁移到开发实际发生的地方
Aikido 宣布 IDE 内 SAST 免费开放:开发者可在编辑器中实时扫描,使用与平台相同的分析引擎和规则,编码时即时发现问题,并支持全工作区扫描,作为 CI 后置检查的前移补充。
博客
·
jfrog.com
JFrog Artifactory 支持为 NGINX、OpenResty 和 Kong 托管 LuaRocks
在你掌控的基础设施上托管 NGINX、OpenResty 和 Kong 的 Lua 模块。JFrog Artifactory 现已支持 LuaRocks 托管,可用于私有模块和缓存公共模块。
博客
·
jfrog.com
将单一事实来源扩展到智能体软件供应链
JFrog 将其平台从开源与既有软件的单一事实来源扩展至智能体软件供应链:对每件制品与 AI 资产做验证,回答 SBOM/AIBOM、组件安全性以及「哪个智能体最后动过该发布」等问题。
博客
·
jfrog.com
swampUP 2026 现场直击
JFrog swampUP 2026 大会现场报道:围绕重建软件供应链信任,讨论 Mythos 等前沿「网络模型」如何以机器速度串联已知漏洞、压缩利用窗口,以及规模化自动补丁的应对思路。
博客
·
jfrog.com
每次发布都需要监管链,而 AI 智能体让这件事更难了
AI 智能体提交人类未曾编写的代码、在流水线中不留痕迹,审计溯源愈发困难;JFrog AppTrust 推出 Prompt to Release Traceability,为每次发布自动汇集并签名 commits、PR、工单与审批记录。
返回