JFrog et GitHub veulent une meilleure supply chain logicielle
mer, 18/09/2024 - 12:26
"Cette collaboration approfondie offre aux développeurs une vue consolidée du statut du projet et de la posture de sécurité, pour aider à résoudre rapidement les vulnérabilités potentielles découvertes par les offres de sécurité avancée des deux entreprises. De plus, pour aider les développeurs à obtenir rapidement des informations sur les packages tiers, les entreprises ont annoncé une extension de chat Copilot pour sélectionner rapidement des packages logiciels qui sont mis à jour, approuvés par l'organisation et sûrs à utiliser." précise l'annonce officielle.
JFrog s'intègre à GitHub et permettra de mieux tracer les codes tout au long du cycle de vie :
- l'intégration de Copilot permettra d'avoir des informations sur les packages
- tableau de bord pour donner une vue unifiée des analyses de GitHub Advanced Security et de JFrog Advanced Security
- navigation bidirectionnelle dans GitHub Actions et JFrog Artifactory
L'idée est d'améliorer la livraison logicielle et de fiabilité la supply chain logicielle.