في وقت سابق من هذا العام، أعلنت منصة سلسلة توريد البرمجيات (والمتخصصة الثنائية) JFrog عن شراكة مع GitHub والتي، من بين أمور أخرى، سمحت للمطورين والفرق التي تدعمهم بتتبع التعليمات البرمجية من المصدر إلى الحزمة الثنائية عبر المنصتين. في يوم الثلاثاء، في مؤتمر JFrog’s SwampUp في أوستن، قامت الشركتان بتوسيع هذا العمل المبكر بشأن عمليات التكامل الخاصة بهما مع التركيز على الأمن.
بالإضافة إلى ذلك، تطلق JFrog أيضًا حلًا أمنيًا لوقت التشغيل، بالإضافة إلى التكامل مع خدمات NIM الصغيرة من Nvidia، مما يوسع طموحها كمنصة MLOps بعد استحواذها على Qwak في وقت سابق من هذا العام.
تكامل أعمق مع جيثب
أخبرني شلومي بن حاييم، الرئيس التنفيذي والمؤسس المشارك لشركة JFrog، أن الفكرة وراء شراكة GitHub كانت تهدف دائمًا إلى التعمق أكثر من التكامل الأصلي الذي أعلنته الشركتان في مايو. وقال إن عملاء JFrog’s وGitHub يريدون من الشركتين كسر الحواجز بين منتجاتهما حتى يتمكنوا من اختيار أفضل المنصات لإدارة كود المصدر والثنائيات الخاصة بهم. وقال بن حاييم إن ما يقوله العملاء له هو أنهم يريدون لوحًا واحدًا من الزجاج.
“ما نسمعه من مستخدمينا هو: “اسمع، هذا مهم جدًا. أمان كود المصدر — مهم جدًا. وقال إن أمن سلسلة توريد البرمجيات أمر مهم للغاية. “لكن لا يمكننا الاستمرار في التنقل بين الأدوات والماسحات الضوئية. نريد أن يكون لدينا زجاج واحد لرؤية جميع النتائج لنكون قادرين على العلاج بشكل أسرع، ولنكون قادرين على الاستجابة بشكل أسرع، ولنكون قادرين على التتبع الكامل لجميع المصادر. ويأتي JFrog for مع نتائج الثنائيات، بينما يأتي GitHub مع نتائج الكود المصدري، بحيث يكون كل شيء على منصة المطورين، معروضًا في علامة تبويب أمان GitHub.
في الأساس، هذا يعني أن JFrog Advanced Security وJFrog Curation، خدمتها لتتبع الحزم مفتوحة المصدر التي يستخدمها المطورون، تم دمجها الآن مباشرة مع خدمة GitHub Advanced Security.
“لا يدرك المطورون غالبًا أن هناك مشكلة حتى ينكسر شيء ما؛ عندها فقط يمكنهم البدء في تجميع اللغز لمعرفة الخطأ الذي حدث. قال JFrog CTO والمؤسس المشارك Yoav Landman: “إن شراكتنا مع GitHub تمكن الفرق من التنقل بسلاسة بين تطوير التعليمات البرمجية والتخزين الثنائي، مما يتيح سير عمل أكثر سهولة”. “من المتوقع أن يؤدي هذا التكامل إلى تحسين تجربة المطورين وإمكانية التتبع، مما يضمن قدرتهم على ربط كود المصدر الخاص بهم بسهولة مع الثنائيات المقابلة مع الحفاظ على رؤية موحدة للأمان حتى يتمكنوا من التركيز على تقديم برامج عالية الجودة دون القلق بشأن نقاط الضعف غير المرئية.”
تشارك Jfrog الآن أيضًا في برنامج Copilot Extensions الخاص بـ GitHub، مما يسمح للمطورين باستخدام Copilot Chat لطرح أسئلة برمجية حول منصة JFrog مباشرةً في بيئة التطوير المتكاملة (IDE) الخاصة بهم.
التكامل نفيديا نيم
نظرًا لأن JFrog تركز على الثنائيات، فليس من المستغرب أن ترغب الشركة أيضًا في إدارة نماذج التعلم الآلي. وهناك أيضًا، تدرك المؤسسات سريعًا أنها بحاجة إلى حل DevSecOps لإدارة سير عمل سلسلة التوريد الخاصة بالبرامج/النماذج. مع NIM، تهدف Nvidia إلى إنشاء معيار فعلي لإدارة ونشر الخدمات المصغرة للاستدلال.

قال بات لي من Nvidia، وهو نائب رئيس الشراكات الإستراتيجية للمؤسسات: “مع قيام المؤسسات بتوسيع نطاق نشر الذكاء الاصطناعي التوليدي الخاص بها، يمكن للمستودع المركزي أن يساعدها بسرعة في اختيار ونشر النماذج المعتمدة للتطوير”. “إن دمج خدمات Nvidia NIM الصغيرة في منصة JFrog يمكن أن يساعد المطورين في الحصول بسرعة على نماذج متوافقة تمامًا ومحسنة الأداء تعمل بسرعة في الإنتاج.”
ستقوم أدوات الأمان الخاصة بـ JFrog الآن بفحص ومراقبة أمان هذه النماذج، ويمكن أن تصبح خدمة Artifactory، وهي خدمة JFrog لتخزين وإدارة الثنائيات، سجلاً نموذجيًا محليًا للشركة.
ووصف بن حاييم الاستراتيجية العامة للشركة هنا بأنها “متكاملة للغاية بحيث لا يمكن فشلها”. “سأعطيك ما اخترته بالفعل، فقط مع تجربة أفضل. لقد اخترت هذه الأدوات بالفعل. قال: “أريد فقط أن تتمتع بتجربة أفضل”.
JFrog وقت التشغيل الأمن

تقوم JFrog أيضًا بإطلاق حل أمان وقت التشغيل الذي يراقب الآن الملف الثنائي أثناء الإنتاج. نظرًا لأن JFrog تعرف بالضبط ما يتم تشغيله في الإنتاج – ويمكنها تتبع كيفية ظهور هذا الثنائي بدءًا من التعليمات البرمجية المصدر وحتى النشر – فيمكن للخدمة الآن إخبار مستخدميها عندما يكون الملف الثنائي عرضة للخطر.
وقال بن حاييم: “سيوفر JFrog Runtime Security رؤية كاملة وإمكانية تتبع لعملائنا، سواء كانوا يتحولون إلى اليمين أو اليسار عندما يتعلق الأمر بالمسح الثنائي”.
وأشار أيضًا إلى أنه على الرغم من أن JFrog قامت بالفعل بتأمين الثنائيات التي تدخل في الإنتاج، إلا أن هذه هي المرة الأولى التي تقوم فيها الشركة بنشر أجهزة استشعار في بيئة وقت التشغيل.
قالت كاتي نورتون، مديرة الأبحاث في DevSecOps وأمن سلسلة توريد البرامج في IDC: “يمكن للمنصة التي توحد الأمن عبر سلسلة توريد البرامج من التطوير إلى الإنتاج أن توفر رؤية وإمكانية تتبع مهمة يحتاجها المطورون وفرق DevSecOps لإدارة المخاطر ومعالجتها بفعالية”. . “تدعم إضافة JFrog لأمن وقت التشغيل استراتيجية التحول إلى اليسار واليمين، مما يعزز الحماية الشاملة والعمليات المبسطة التي تقلل الضغط على فرق التطوير والأمن.”
اكتشاف المزيد من موقع fffm
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.
