一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌又開源一項神器:Scorecards

人工智能與大數(shù)據(jù)技術(shù) ? 來源:開源最前線 ? 作者:開源最前線 ? 2020-12-15 17:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)開發(fā)人員或組織將新的開源依賴項引入其生產(chǎn)軟件時,你很難知道這個軟件包的安全性有多高。 某些企業(yè)/組織擁有合適的系統(tǒng)和流程,開發(fā)者們在引入新的開源代碼依賴項時必須嚴(yán)格遵守這些流程規(guī)范,但是該流程可能很繁瑣,手動還容易出錯,此外,這些項目和開發(fā)人員中的許多人都受到資源的限制,對安全性的重視度不夠,這將直接導(dǎo)致項目沒法遵循良好的安全實踐,從而容易遭受攻擊。

為了解決以上問題,谷歌開發(fā)了名為“Scorecards”的新項目,并在上周由開源安全基金會 (OpenSSF) 宣布開源。 自2020年8月成立以來,Scorecards是OpenSSF下發(fā)布的首批項目之一。Scorecards旨在為開源項目自動生成“安全評分”,從而幫助用戶評估該項目的可信度、風(fēng)險系數(shù)和安全系數(shù)等。Scorecards定義了初始評估標(biāo)準(zhǔn),該標(biāo)準(zhǔn)將以完全自動化的方式為開源項目打分。Scorecards使用的評估指標(biāo)包括定義明確的安全策略,每個安全檢查返回一個布爾值以及信任度分?jǐn)?shù)。以后,谷歌將通過OpenSSF的社區(qū)貢獻(xiàn)來改進(jìn)這些指標(biāo)。 Scorecards詳細(xì)的檢查標(biāo)準(zhǔn)如下所示:

43baea64-2fa0-11eb-a64d-12bb97331649.png

運行Scorecards,你只需要一個參數(shù),那就是倉庫名稱:

$gobuild $./scorecard--repo=github.com/kubernetes/kubernetes Starting[Active] Starting[CI-Tests] Starting[CII-Best-Practices] Starting[Code-Review] Starting[Contributors] Starting[Frozen-Deps] Starting[Fuzzing] Starting[Pull-Requests] Starting[SAST] Starting[Security-Policy] Starting[Signed-Releases] Starting[Signed-Tags] Finished[Fuzzing] Finished[CII-Best-Practices] Finished[Frozen-Deps] Finished[Security-Policy] Finished[Contributors] Finished[Signed-Releases] Finished[Signed-Tags] Finished[CI-Tests] Finished[SAST] Finished[Code-Review] Finished[Pull-Requests] Finished[Active] RESULTS ------- Active:Pass10 CI-Tests:Pass10 CII-Best-Practices:Pass10 Code-Review:Pass10 Contributors:Pass10 Frozen-Deps:Pass10 Fuzzing:Pass10 Pull-Requests:Pass10 SAST:Fail0 Security-Policy:Pass10 Signed-Releases:Fail10 Signed-Tags:Fail5

建議使用OAuth授權(quán)避免速率限制,你可以按照說明創(chuàng)建一個,將訪問指令設(shè)置為環(huán)境變量:

exportGITHUB_AUTH_TOKEN=

如果你也對Scorecard感興趣,不妨嘗試一下。

原文標(biāo)題:谷歌又開源一項神器,用開源項目的人都需要

文章出處:【微信公眾號:人工智能與大數(shù)據(jù)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6231

    瀏覽量

    108115
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3680

    瀏覽量

    43816

原文標(biāo)題:谷歌又開源一項神器,用開源項目的人都需要

文章出處:【微信號:TheBigData1024,微信公眾號:人工智能與大數(shù)據(jù)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    谷歌2.5億美元收購HTC XR業(yè)務(wù)

    近日,HTC與谷歌共同宣布了一項重要協(xié)議。根據(jù)協(xié)議內(nèi)容,谷歌將向HTC支付2.5億美元的交易金額,并吸納部分HTC的XR研發(fā)團隊加入其麾下。此次交易不僅標(biāo)志著谷歌在XR領(lǐng)域的進(jìn)
    的頭像 發(fā)表于 01-24 13:51 ?609次閱讀

    AMD獲得一項玻璃基板技術(shù)專利

    近日,處理器大廠AMD宣布獲得了一項涵蓋玻璃芯基板技術(shù)的專利(專利號“12080632”),這消息標(biāo)志著AMD在高性能系統(tǒng)級封裝(SiP)領(lǐng)域的研究取得了重要進(jìn)展。
    的頭像 發(fā)表于 12-02 10:33 ?516次閱讀

    原百度副總裁尹世明加入谷歌

    谷歌云近日宣布了一項重要人事任命,原百度副總裁尹世明正式加入谷歌云,擔(dān)任大中華區(qū)總裁職。
    的頭像 發(fā)表于 11-19 16:43 ?728次閱讀

    谷歌云宣布一項重要人事任命

    近日,谷歌云(Google Cloud)正式宣布了一項重要人事任命,尹世明將加入谷歌云,擔(dān)任大中華區(qū)總裁職。這任命無疑將為
    的頭像 發(fā)表于 11-18 15:07 ?596次閱讀

    微軟GitHub與Anthropic和谷歌合作

    近日,微軟旗下的GitHub宣布了一項重要合作,將Anthropic和谷歌的AI模型整合到其代碼助理中,為數(shù)百萬軟件開發(fā)者提供新的AI模型選項。
    的頭像 發(fā)表于 10-30 16:25 ?515次閱讀

    高通與谷歌達(dá)成戰(zhàn)略合作,推動汽車行業(yè)數(shù)字化轉(zhuǎn)型

    高通近日宣布與谷歌達(dá)成了一項多年的技術(shù)合作協(xié)議,旨在共同推動汽車行業(yè)的數(shù)字化轉(zhuǎn)型。
    的頭像 發(fā)表于 10-23 16:54 ?663次閱讀

    蘋果新獲一項投影儀專利

     10月17日資訊,科技博客Patently Apple于10月15日發(fā)布報道,指出蘋果公司新獲一項投影儀專利,此專利允許用戶無需佩戴頭顯設(shè)備,即可在桌子、墻壁等平面上展示混合增強現(xiàn)實(AR)和虛擬現(xiàn)實(VR)內(nèi)容。
    的頭像 發(fā)表于 10-17 16:01 ?1195次閱讀

    PCB生產(chǎn),在鉆咀和成品孔徑之間,你會優(yōu)先滿足哪一項

    PCB生產(chǎn)既要滿足鉆咀尺寸又要滿足成品孔徑,當(dāng)這兩個要求有沖突時,如果你只能滿足其中一項時,你會優(yōu)先保證哪一項,請走進(jìn)今天的案例,看看你選對了嗎……
    的頭像 發(fā)表于 09-24 10:10 ?524次閱讀
    PCB生產(chǎn),在鉆咀和成品孔徑之間,你會優(yōu)先滿足哪<b class='flag-5'>一項</b>呢

    在THS3201的datasheet中,有一項指標(biāo)noise figure,其值為11dB,這個指標(biāo)怎么解釋?

    請問專家,在THS3201的datasheet中,有一項指標(biāo)noise figure,其值為11dB(G=10V/V,RG=28歐姆,RF=255歐姆),這個指標(biāo)怎么解釋?
    發(fā)表于 09-12 06:25

    谷歌發(fā)布安卓15源代碼,為開發(fā)者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項重要舉措,正式將安卓15的源代碼推送至安卓開源項目(AOSP),這動作標(biāo)志著安卓操作系統(tǒng)的又
    的頭像 發(fā)表于 09-04 15:40 ?1071次閱讀

    谷歌任命原Character.AI首席執(zhí)行官為Gemini聯(lián)合技術(shù)負(fù)責(zé)人

    近日,谷歌宣布了一項重要人事任命,原Character.AI的聯(lián)合創(chuàng)始人兼首席執(zhí)行官諾姆·沙澤爾(Noam Shazeer)已重返谷歌,并將擔(dān)任其人工智能新項目“Gemini”的聯(lián)合技術(shù)負(fù)責(zé)人,標(biāo)志著
    的頭像 發(fā)表于 08-26 11:06 ?816次閱讀

    蘋果獲得一項突破性智能戒指技術(shù)的專利

    8月23日傳來新動態(tài),美國商標(biāo)與專利局最新披露的清單中,蘋果公司赫然獲得了一項突破性智能戒指技術(shù)的專利。這款創(chuàng)新之作,深度融合了尖端傳感器技術(shù),旨在為用戶提供前所未有的健康監(jiān)測體驗。
    的頭像 發(fā)表于 08-23 15:59 ?720次閱讀

    谷歌獲Character.AI大模型技術(shù)授權(quán),創(chuàng)始人重歸谷歌懷抱

    8月5日最新資訊,創(chuàng)新企業(yè)Character.AI在上周五正式宣布,他們已經(jīng)與科技巨頭谷歌的母公司Alphabet達(dá)成了一項重要合作,非獨家授權(quán)谷歌使用其先進(jìn)的大型語言模型技術(shù)。此次合作不僅標(biāo)志著雙方在人工智能領(lǐng)域的深度合作,也
    的頭像 發(fā)表于 08-05 14:35 ?755次閱讀

    谷歌推出Project Oscar:利用代理技術(shù)高效管理軟件程序

    在科技日新月異的今天,谷歌再次以其前瞻性的視野引領(lǐng)著軟件開發(fā)領(lǐng)域的新輪變革。7月18日,谷歌官方宣布了一項重大創(chuàng)新成果——Project Oscar,
    的頭像 發(fā)表于 07-18 15:49 ?480次閱讀

    谷歌DeepMind被曝抄襲開源成果,論文還中了頂流會議

    谷歌DeepMind篇中了頂流新生代會議CoLM 2024的論文被掛了,瓜主直指其抄襲了年前就掛在arXiv上的一項研究。開源的那種。
    的頭像 發(fā)表于 07-16 18:29 ?869次閱讀
    <b class='flag-5'>谷歌</b>DeepMind被曝抄襲<b class='flag-5'>開源</b>成果,論文還中了頂流會議