Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何将 JFrog 平台连接到 GitHub 环境,实现无缝集成
jfrog.com
| 博客 |
#devsecops
|
#github
|
#jfrog
|
#integration
摘要
JFrog 与 GitHub 的最新合作让你能够轻松结合二者在源代码与二进制制品方面的优势,形成统一、全面且安全的端到端体验。该集成覆盖了从开源包管理、编码、CI、发布管理到部署的各个环节……
发布时间
2024-05-30 00:00
收录时间
2026-09-23 15:24
原文 ↗
← 上一篇
把 GenAI 项目推向生产环境
下一篇 →
GitHub 与 JFrog 携手统一代码与二进制制品,共建 DevSecOps
相关内容
博客
·
jfrog.com
JFrog4JFrog:让 DevSecOps 变得简单
开发者只想不被打扰地写代码,运维希望尽可能快地构建和部署,而安全团队则要保护软件供应链的每一步免受潜在威胁。在软件开发中,每一行代码都可能引入漏洞……
博客
·
jfrog.com
GitHub 与 JFrog 携手统一代码与二进制制品,共建 DevSecOps
注:本文由 JFrog 与 GitHub 联合撰写,也已发布于 GitHub 博客。随着代码量呈指数级增长,开发者、DevOps 工程师、运维团队、安全专家等所有接触代码的人,都把越来越多时间花在保障、交付和扩展软件的繁琐细节上……
博客
·
jfrog.com
JFrog Artifactory 支持为 NGINX、OpenResty 和 Kong 托管 LuaRocks
在你掌控的基础设施上托管 NGINX、OpenResty 和 Kong 的 Lua 模块。JFrog Artifactory 现已支持 LuaRocks 托管,可用于私有模块和缓存公共模块。
博客
·
jfrog.com
将单一事实来源扩展到智能体软件供应链
JFrog 将其平台从开源与既有软件的单一事实来源扩展至智能体软件供应链:对每件制品与 AI 资产做验证,回答 SBOM/AIBOM、组件安全性以及「哪个智能体最后动过该发布」等问题。
博客
·
jfrog.com
swampUP 2026 现场直击
JFrog swampUP 2026 大会现场报道:围绕重建软件供应链信任,讨论 Mythos 等前沿「网络模型」如何以机器速度串联已知漏洞、压缩利用窗口,以及规模化自动补丁的应对思路。
博客
·
jfrog.com
每次发布都需要监管链,而 AI 智能体让这件事更难了
AI 智能体提交人类未曾编写的代码、在流水线中不留痕迹,审计溯源愈发困难;JFrog AppTrust 推出 Prompt to Release Traceability,为每次发布自动汇集并签名 commits、PR、工单与审批记录。
返回