写点什么

GitHub 引入依赖图和安全预警

  • 2017-10-16
  • 本文字数:726 字

    阅读完需:约 2 分钟

Universe 大会上,GitHub 宣布了若干旨在更好地保护代码的新特性,其中包括新的依赖图和安全预警。此外,GitHub 现在提供了一个推荐系统和一种新的 Explore 体验,前者可以帮用户发现他们感兴趣的项目,后者提供了精选资源集、主题和其他资源。

GitHub 依赖图可以为用户列出库的所有依赖项,并且可以通过库的 Insight 页签选择依赖图。对于私有库,GitHub 要求开发人员授权 GitHub 访问库的元数据,遵从他们的数据保护策略。目前,GitHub 依赖图支持Ruby 和JavaScript,并且即将支持Python。

根据依赖图提供的信息,如果库的任何依赖项包含已知的公开漏洞,GitHub 能够立刻向开发人员发送预警。当有可用的漏洞补丁时,GitHub 也会提供建议,比如将那个依赖项升级到新版本。据GitHub 介绍,他们将来会推出一系列加强代码安全的工具,安全预警是其中的第一款,目前尚未推出。

GitHub 宣布的其他两个重要特性旨在简化开发人员发现 GitHub 社区提供的内容。第一个是称为 Discover 库的推荐系统,它向开发人员推荐他们可能感兴趣的库,其依据是他们的行为,比如给某个库加星,或者关注其他开发人员及 GitHub 上受欢迎的项目。此外,GitHub 还改进了 Explore 体验,为开发人员提供精选资源集和主题。资源集是精选资源,旨在帮助开发人员学习或研究他们感兴趣的领域。例如,机器学习入门、政府应用、如何选择第一个开源项目,等等。另一方面,主题的范围更广,例如,与 Android、CSS、Rails 等相关的项目。

在一份相关说明中,GitHub 还发布了 Explore Octoverse 信息图,汇总了全世界的开发人员使用 GitHub 共享代码的方式、什么语言或框架最后欢迎等。

要了解更多细节,请观看大会主题演讲视频

查看英文原文 GitHub Introduces Dependency Graph and Security Alerts

2017-10-16 19:001527
用户头像

发布了 1008 篇内容, 共 389.3 次阅读, 收获喜欢 344 次。

关注

评论

发布
暂无评论
发现更多内容

我在星巴克买了张卡,意外发现一亿客户信息泄露

田晓旭

2020年6月23日 创建高性能的索引

瑞克与莫迪

ARTS|Week 04 (2020第25周)

MiracleWong

elasticsearch 算法 ARTS 打卡计划

第三周作业

第三周作业

秦宝齐

学习

爆料一下:我的读书之道

非著名程序员

读书笔记 程序员 程序人生 读书 读书感悟

架构师训练营 - 第3周学习总结

水边

极客大学架构师训练营

面向对象架构设计

Jeff

架构师训练营第三周作业

一剑

面向对象设计模式

陈皮

架构师训练营 - 命题作业 第3周

水边

极客大学架构师训练营

探究逻辑思维,姚华兴电影读《金字塔原理》提升自我

Geek_116789

ARTS 打卡week#2

对方正在输入…

ARTS 打卡计划

2020年6月22日 Schema与数据类型优化

瑞克与莫迪

手写负载均衡算法

小眼睛聊技术

Java 架构 算法 后端

如何将100个Pod挂载卷的时间缩短10倍?

XSKY星辰天合

锦囊篇|一文摸懂RxJava

ClericYi

Websocket IM聊天教程-教你用GoEasy快速实现IM聊天

GoEasy消息推送

websocket 即时通讯 聊天室 聊天 IM

厦门科云:构建基于 SpreadJS 的管理会计综合实训平台

葡萄城技术团队

SpreadJS 管理会计综合实训平台

游戏夜读 | 你的名字记在那里

game1night

架构师培训 -03 设计模式

刘敏

组合模式设计窗口组件

孙野

JVM面试题68问,面试又可以多扯一个小时了!

Java小咖秀

面试 JVM 经验分享

面向对象架构设计-课后作业

Jeff

第三周学习总结

秦宝齐

学习

架构师训练营第三周感悟

张锐

一个线上问题的思考:Eureka注册中心集群如何实现客户端请求负载及故障转移?

一枝花算不算浪漫

架构师训练营第三周总结

一剑

第三周总结

LEAF

Glide都在用的LruCache,你学会了吗?

ClericYi

架构师训练营第三周作业

W_T

GitHub引入依赖图和安全预警_GitHub_Sergio De Simone_InfoQ精选文章