新浪财经 20小时前
JFrog联合Anthropic为Claude Code引入企业级软件供应链治理
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

JFrog 公司与 Anthropic 宣布联合推出 JFrog 平台插件,专为 Anthropic 的 Claude Code AI 编码助手提供企业级软件供应链治理与安全能力。该插件即日起向所有 Claude Code 用户开放。

此次合作旨在解决 AI 编码代理在缺乏供应链上下文的情况下进行决策所带来的安全风险。JFrog 联合创始人兼首席技术官 Yoav Landman 表示,AI 代理是软件供应链的活跃参与者,它们做出关于依赖项、构建和部署的决策,但大多数代理在没有供应链上下文的情况下工作,这正是恶意软件包、漏洞和不受治理的 AI 资产进入生产环境的常见途径,使企业面临软件供应链攻击的风险。

Anthropic 也强调了代理专用安全的重要性,指出随着代理能力增强,攻击面不断变化,行业需要在代理专用安全态势方面进行集体投入。

该插件为开发者提供受治理的访问权限,使其能够扫描、筛选和保护代理使用的每一个制品和依赖项。同时,插件通过 JFrog 平台技能扩展 Claude Code 的能力,使开发者和代理能够使用自然语言执行平台操作。

该插件预计将带来以下核心能力:在工作流内部实施上游治理,确保代理在代码编写时即执行策略;对 MCP 和代理技能进行治理,确保代理仅拉取经过验证的安全服务器和技能;通过 JFrog 平台技能处理日常平台任务,加快 DevOps 工作流;提供从源代码提交到构建制品的全链路追踪,强化审计能力。

这一整合反映了 JFrog 对多代理环境的战略定位。JFrog 平台通过 JFrog 平台技能、JFrog MCP 工具和代理原生插件支持三个连接层,横跨任何 AI 编码环境工作。通过此次发布,JFrog 进一步确立了其作为 AI 时代软件供应链系统记录者的角色,确保治理、溯源和安全随着开发者而非单一工具流转。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

供应链 技能 ai 创始人 源代码
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论