写点什么

GitHub 引入依赖图和安全预警

  • 2017-10-16
  • 本文字数:726 字

    阅读完需:约 2 分钟

Universe 大会上,GitHub 宣布了若干旨在更好地保护代码的新特性,其中包括新的依赖图和安全预警。此外,GitHub 现在提供了一个推荐系统和一种新的 Explore 体验,前者可以帮用户发现他们感兴趣的项目,后者提供了精选资源集、主题和其他资源。

GitHub 依赖图可以为用户列出库的所有依赖项,并且可以通过库的 Insight 页签选择依赖图。对于私有库,GitHub 要求开发人员授权 GitHub 访问库的元数据,遵从他们的数据保护策略。目前,GitHub 依赖图支持Ruby 和JavaScript,并且即将支持Python。

根据依赖图提供的信息,如果库的任何依赖项包含已知的公开漏洞,GitHub 能够立刻向开发人员发送预警。当有可用的漏洞补丁时,GitHub 也会提供建议,比如将那个依赖项升级到新版本。据GitHub 介绍,他们将来会推出一系列加强代码安全的工具,安全预警是其中的第一款,目前尚未推出。

GitHub 宣布的其他两个重要特性旨在简化开发人员发现 GitHub 社区提供的内容。第一个是称为 Discover 库的推荐系统,它向开发人员推荐他们可能感兴趣的库,其依据是他们的行为,比如给某个库加星,或者关注其他开发人员及 GitHub 上受欢迎的项目。此外,GitHub 还改进了 Explore 体验,为开发人员提供精选资源集和主题。资源集是精选资源,旨在帮助开发人员学习或研究他们感兴趣的领域。例如,机器学习入门、政府应用、如何选择第一个开源项目,等等。另一方面,主题的范围更广,例如,与 Android、CSS、Rails 等相关的项目。

在一份相关说明中,GitHub 还发布了 Explore Octoverse 信息图,汇总了全世界的开发人员使用 GitHub 共享代码的方式、什么语言或框架最后欢迎等。

要了解更多细节,请观看大会主题演讲视频

查看英文原文 GitHub Introduces Dependency Graph and Security Alerts

2017-10-16 19:002027
用户头像

发布了 1008 篇内容, 共 446.6 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

高并发场景下如何优化服务器的性能?

冰河

Linux 并发编程 高并发 服务器 性能调优

精选算法面试-哈希表II

李孟聊AI

面试 算法 28天写作

有道乐读 x AWS | 云上的少儿图书馆!这个寒假让孩子爱上“乐读”

亚马逊云科技 (Amazon Web Services)

云计算 AWS

架构师训练营 week13 学习笔记

花果山

第八周命题作业

cc

产品经理岗位调研

发条檀木

产品经理训练营

道德困境 - 电车难题

石云升

28天写作 道德困境 电车难题

STM32通过rosserial接入ROS通讯开发

良知犹存

stm32 ROS

构师训练营 - 第十三周课后练习

joshuamai

架构师训练营 week13 课后作业

花果山

敏捷开发需要内外兼修

Bruce Talk

敏捷开发 Agile

第八周学习心得

cc

数字货币合约交易系统软件开发|数字货币合约交易APP开发

系统开发

读书笔记之互联网金融思考一则

石君

金融科技 互联网金融 28天写作

第一周-胡赵凯-作业

hisun胡

产品经理训练营

给自己当前岗位所定义的理想岗位模型

邹小胖

自我思考

怎样更好地阅读源码?

程序员架构进阶

方法论 开发 源码阅读 提升自我 28天写作

程序员行业半衰期太短,如何保持高效发展?

李忠良

28天写作

第一周-胡赵凯-总结

hisun胡

产品经理训练营

前端也要懂机器学习(下)

执鸢者

机器学习 大前端

作业-第13周

arcyao

nodejs中的文件系统

程序那些事

nodejs 文件系统 异步IO 异步编程 程序那些事

企业需要DevSecOps来保证应用程序的安全

啸天

安全 DevSecOps 应用安全

数字货币交易APP系统开发|数字货币交易软件开发

系统开发

AWS Graviton2 | 匠“芯”定制,性能为王

亚马逊云科技 (Amazon Web Services)

云计算 AWS

在 AWS 的视角下,正确打开零信任安全模型

亚马逊云科技 (Amazon Web Services)

云计算 AWS

产品经理训练营课后作业-第一周-认识产品经理

.nil?

产品经理训练营

第一章 认识产品经理(上)

郭栋

产品经理训练营

单例模式作业

Geek_mewu4t

案例研究之聊聊 QLExpress 源码 (八-2)

小诚信驿站

聊聊架构 28天写作 QLExpress源码 聊聊源码

币币撮合交易系统软件开发|币币撮合交易APP开发

系统开发

GitHub引入依赖图和安全预警_GitHub_Sergio De Simone_InfoQ精选文章