JFrog聯合Anthropic為Claude Code引入企業級軟件供應鏈治理

環球市場播報
06/10

  JFrog公司與Anthropic宣佈聯合推出JFrog平台插件,專為Anthropic的Claude Code AI編碼助手提供企業級軟件供應鏈治理與安全能力。該插件即日起向所有Claude Code用戶開放。

  此次合作旨在解決AI編碼代理在缺乏供應鏈上下文的情況下進行決策所帶來的安全風險。JFrog聯合創始人兼首席技術官Yoav Landman表示,AI代理是軟件供應鏈的活躍參與者,它們做出關於依賴項、構建和部署的決策,但大多數代理在沒有供應鏈上下文的情況下工作,這正是惡意軟件包、漏洞和不受治理的AI資產進入生產環境的常見途徑,使企業面臨軟件供應鏈攻擊的風險。

  Anthropic也強調了代理專用安全的重要性,指出隨着代理能力增強,攻擊面不斷變化,行業需要在代理專用安全態勢方面進行集體投入。

  該插件為開發者提供受治理的訪問權限,使其能夠掃描、篩選和保護代理使用的每一個製品和依賴項。同時,插件通過JFrog平台技能擴展Claude Code的能力,使開發者和代理能夠使用自然語言執行平台操作。

  該插件預計將帶來以下核心能力:在工作流內部實施上游治理,確保代理在代碼編寫時即執行策略;對MCP和代理技能進行治理,確保代理僅拉取經過驗證的安全服務器和技能;通過JFrog平台技能處理日常平台任務,加快DevOps工作流;提供從源代碼提交到構建制品的全鏈路追蹤,強化審計能力。

  這一整合反映了JFrog對多代理環境的戰略定位。JFrog平台通過JFrog平台技能、JFrog MCP工具和代理原生插件支持三個連接層,橫跨任何AI編碼環境工作。通過此次發布,JFrog進一步確立了其作為AI時代軟件供應鏈系統記錄者的角色,確保治理、溯源和安全隨着開發者而非單一工具流轉。

海量資訊、精準解讀,盡在新浪財經APP

責任編輯:張俊 SF065

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10