tibet.cn
home

JFrog联合Anthropic为Claude Code引入企业级软件供应链治理

发布时间:2026年06月14日 17:04来源:百度
tickle漫画JFrog公司与Anthropic宣布联合推出JFrog平台插件,专为Anthropic的Claude Code AI编码助手提供企业级软件供应链治理与安全能力。该插件即日起向所有Claude Code用户开放。 此次合作旨在解决AI编码代理在缺乏供应链上下文的情况下进行决策所带来的安全风险。JFrog联合创始人兼首席技术官Yoav Landman表示,AI代理是软件供应链的活跃参与者,它们做出关于依赖项、构建和部署的决策,但大多数代理在没有供应链上下文的情况下工作,这正是恶意软件包、漏洞和不受治理的AI资产进入生产环境的常见途径,使企业面临软件供应链攻击的风险。 Anthropic也强调了代理专用安全的重要性,指出随着代理能力增强,攻击面不断变化,行业需要在代理专用安全态势方面进行集体投入。 该插件为开发者提供受治理的访问权限,使其能够扫描、筛选和保护代理使用的每一个制品和依赖项。同时,插件通过JFrog平台技能扩展Claude Code的能力,使开发者和代理能够使用自然语言执行平台操作。 该插件预计将带来以下核心能力:在工作流内部实施上游治理,确保代理在代码编写时即执行策略;对MCP和代理技能进行治理,确保代理仅拉取经过验证的安全服务器和技能;通过JFrog平台技能处理日常平台任务,加快DevOps工作流;提供从源代码提交到构建制品的全链路追踪,强化审计能力。 这一整合反映了JFrog对多代理环境的战略定位。JFrog平台通过JFrog平台技能、JFrog MCP工具和代理原生插件支持三个连接层,横跨任何AI编码环境工作。通过此次发布,JFrog进一步确立了其作为AI时代软件供应链系统记录者的角色,确保治理、溯源和安全随着开发者而非单一工具流转。 © 1996-2026 SINA Corporation

(责编:吴京)

版权声明:凡注明“来源:中国西藏网”或“中国西藏网文”的所有作品,版权归高原(北京)文化传播有限公司。任何媒体转载、摘编、引用,须注明来源中国西藏网和署著作者名,否则将追究相关法律责任。

宣城厚植文房四宝产业发展优势

品质过硬,国货“常青”(人民时评)

醉驾新规今起施行

重庆建工:子公司联合体中标重庆轨道交通7号线一期土建施工总承包工程

营区“战味”越来越浓

第62期 - 偷懒爱好者周刊 23/12/27

合肥中欧班列新增至布拉格线路

防范应对低温雨雪冰冻丨两部门增派工作组赴安徽协助指导低温雨雪冰冻灾害防范应对工作

【境内疫情观察】全国新增2例本土病例(8月26日)

中医如何治疗儿童呼吸道感染

email