10 月 23 - 25 日,QCon 上海站即将召开,现在购票,享9折优惠 了解详情
写点什么

GitHub 引入依赖图和安全预警

  • 2017-10-16
  • 本文字数:726 字

    阅读完需:约 2 分钟

Universe 大会上,GitHub 宣布了若干旨在更好地保护代码的新特性,其中包括新的依赖图和安全预警。此外,GitHub 现在提供了一个推荐系统和一种新的 Explore 体验,前者可以帮用户发现他们感兴趣的项目,后者提供了精选资源集、主题和其他资源。

GitHub 依赖图可以为用户列出库的所有依赖项,并且可以通过库的 Insight 页签选择依赖图。对于私有库,GitHub 要求开发人员授权 GitHub 访问库的元数据,遵从他们的数据保护策略。目前,GitHub 依赖图支持Ruby 和JavaScript,并且即将支持Python。

根据依赖图提供的信息,如果库的任何依赖项包含已知的公开漏洞,GitHub 能够立刻向开发人员发送预警。当有可用的漏洞补丁时,GitHub 也会提供建议,比如将那个依赖项升级到新版本。据GitHub 介绍,他们将来会推出一系列加强代码安全的工具,安全预警是其中的第一款,目前尚未推出。

GitHub 宣布的其他两个重要特性旨在简化开发人员发现 GitHub 社区提供的内容。第一个是称为 Discover 库的推荐系统,它向开发人员推荐他们可能感兴趣的库,其依据是他们的行为,比如给某个库加星,或者关注其他开发人员及 GitHub 上受欢迎的项目。此外,GitHub 还改进了 Explore 体验,为开发人员提供精选资源集和主题。资源集是精选资源,旨在帮助开发人员学习或研究他们感兴趣的领域。例如,机器学习入门、政府应用、如何选择第一个开源项目,等等。另一方面,主题的范围更广,例如,与 Android、CSS、Rails 等相关的项目。

在一份相关说明中,GitHub 还发布了 Explore Octoverse 信息图,汇总了全世界的开发人员使用 GitHub 共享代码的方式、什么语言或框架最后欢迎等。

要了解更多细节,请观看大会主题演讲视频

查看英文原文 GitHub Introduces Dependency Graph and Security Alerts

2017-10-16 19:001903
用户头像

发布了 1008 篇内容, 共 433.1 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

企业如何实现YashanDB数据库的无缝迁移与重构

数据库砖家

企业如何通过YashanDB实现数据库规范化管理?

数据库砖家

企业数据安全中YashanDB的多重保护手段介绍

数据库砖家

企业数据保护中YashanDB的加密技术应用

数据库砖家

基于YOLOv8的茶叶病害识别项目|完整源码数据集+图形化界面+训练教程

申公豹

人工智能

企业如何利用YashanDB数据库实现数据治理

数据库砖家

企业如何利用YashanDB提高数据访问效率?

数据库砖家

企业如何利用YashanDB数据库提升业务决策

数据库砖家

还在拼手速抢Mate XTs?Petal One尊享会员优先购通道开启啦!

最新动态

企业如何利用YashanDB数据库实现实时监控分析

数据库砖家

企业如何利用YashanDB数据库实现数据资产价值提升

数据库砖家

企业数据安全防护:YashanDB加密技术详解

数据库砖家

企业数据安全之道:YashanDB加密技术应用实战

数据库砖家

企业如何利用YashanDB实现数据实时同步与分析

数据库砖家

企业如何通过YashanDB实现数据透明化管理?

数据库砖家

企业如何通过YashanDB数据库构建智能数据平台

数据库砖家

可可图片编辑 HarmonyOS(5)滤镜效果

万少

HarmonyOS

企业如何利用YashanDB实现数据高可用部署

数据库砖家

企业数据安全保障:YashanDB数据库访问权限管理

数据库砖家

企业如何通过YashanDB实现数据高可用

数据库砖家

企业如何通过YashanDB实现数据资产集中管理

数据库砖家

小红书笔记API实战:笔记详情数据采集Python代码

tbapi

小红书笔记详情接口 小红书API 小红书笔记数据采集 小红书笔记数据分析

工具链部署实用技巧 7|模型设计帧率推理时耗时与带宽分析

地平线开发者

自动驾驶 算法工具链 地平线征程6

企业如何利用YashanDB数据库实现数据智能化管理

数据库砖家

小红书开放平台评论接口全解析:从采集到情感分析

tbapi

小红书API 小红书笔记评论接口 小红书笔记评论api 小红书笔记评论数据采集

从拖拽到架构:低代码如何兼顾速度、灵活性与可控边界

JeeLowCode低代码平台

低代码 低代码平台 低代码报告 低代码, 低代码工具

企业如何选择适合的YashanDB版本和配置?

数据库砖家

企业数据安全保障:YashanDB的技术优势

数据库砖家

大数据-96 SparkSQL 语句详解:从 DataFrame 到 SQL 查询与 Hive 集成全解析

武子康

Java 大数据 flink spark 分布式

无人机管理系统:巡航系统模块

深圳亥时科技

#开源

企业如何利用YashanDB实现数据高可用性

数据库砖家

GitHub引入依赖图和安全预警_GitHub_Sergio De Simone_InfoQ精选文章