女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌又開源一項神器:Scorecards

人工智能與大數據技術 ? 來源:開源最前線 ? 作者:開源最前線 ? 2020-12-15 17:52 ? 次閱讀

當開發人員或組織將新的開源依賴項引入其生產軟件時,你很難知道這個軟件包的安全性有多高。 某些企業/組織擁有合適的系統和流程,開發者們在引入新的開源代碼依賴項時必須嚴格遵守這些流程規范,但是該流程可能很繁瑣,手動還容易出錯,此外,這些項目和開發人員中的許多人都受到資源的限制,對安全性的重視度不夠,這將直接導致項目沒法遵循良好的安全實踐,從而容易遭受攻擊。

為了解決以上問題,谷歌開發了名為“Scorecards”的新項目,并在上周由開源安全基金會 (OpenSSF) 宣布開源。 自2020年8月成立以來,Scorecards是OpenSSF下發布的首批項目之一。Scorecards旨在為開源項目自動生成“安全評分”,從而幫助用戶評估該項目的可信度、風險系數和安全系數等。Scorecards定義了初始評估標準,該標準將以完全自動化的方式為開源項目打分。Scorecards使用的評估指標包括定義明確的安全策略,每個安全檢查返回一個布爾值以及信任度分數。以后,谷歌將通過OpenSSF的社區貢獻來改進這些指標。 Scorecards詳細的檢查標準如下所示:

43baea64-2fa0-11eb-a64d-12bb97331649.png

運行Scorecards,你只需要一個參數,那就是倉庫名稱:

$gobuild $./scorecard--repo=github.com/kubernetes/kubernetes Starting[Active] Starting[CI-Tests] Starting[CII-Best-Practices] Starting[Code-Review] Starting[Contributors] Starting[Frozen-Deps] Starting[Fuzzing] Starting[Pull-Requests] Starting[SAST] Starting[Security-Policy] Starting[Signed-Releases] Starting[Signed-Tags] Finished[Fuzzing] Finished[CII-Best-Practices] Finished[Frozen-Deps] Finished[Security-Policy] Finished[Contributors] Finished[Signed-Releases] Finished[Signed-Tags] Finished[CI-Tests] Finished[SAST] Finished[Code-Review] Finished[Pull-Requests] Finished[Active] RESULTS ------- Active:Pass10 CI-Tests:Pass10 CII-Best-Practices:Pass10 Code-Review:Pass10 Contributors:Pass10 Frozen-Deps:Pass10 Fuzzing:Pass10 Pull-Requests:Pass10 SAST:Fail0 Security-Policy:Pass10 Signed-Releases:Fail10 Signed-Tags:Fail5

建議使用OAuth授權避免速率限制,你可以按照說明創建一個,將訪問指令設置為環境變量:

exportGITHUB_AUTH_TOKEN=

如果你也對Scorecard感興趣,不妨嘗試一下。

原文標題:谷歌又開源一項神器,用開源項目的人都需要

文章出處:【微信公眾號:人工智能與大數據技術】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6223

    瀏覽量

    107535
  • 開源
    +關注

    關注

    3

    文章

    3612

    瀏覽量

    43488

原文標題:谷歌又開源一項神器,用開源項目的人都需要

文章出處:【微信號:TheBigData1024,微信公眾號:人工智能與大數據技術】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    谷歌2.5億美元收購HTC XR業務

    近日,HTC與谷歌共同宣布了一項重要協議。根據協議內容,谷歌將向HTC支付2.5億美元的交易金額,并吸納部分HTC的XR研發團隊加入其麾下。此次交易不僅標志著谷歌在XR領域的進
    的頭像 發表于 01-24 13:51 ?527次閱讀

    AMD獲得一項玻璃基板技術專利

    近日,處理器大廠AMD宣布獲得了一項涵蓋玻璃芯基板技術的專利(專利號“12080632”),這消息標志著AMD在高性能系統級封裝(SiP)領域的研究取得了重要進展。
    的頭像 發表于 12-02 10:33 ?475次閱讀

    原百度副總裁尹世明加入谷歌

    谷歌云近日宣布了一項重要人事任命,原百度副總裁尹世明正式加入谷歌云,擔任大中華區總裁職。
    的頭像 發表于 11-19 16:43 ?648次閱讀

    谷歌云宣布一項重要人事任命

    近日,谷歌云(Google Cloud)正式宣布了一項重要人事任命,尹世明將加入谷歌云,擔任大中華區總裁職。這任命無疑將為
    的頭像 發表于 11-18 15:07 ?547次閱讀

    微軟GitHub與Anthropic和谷歌合作

    近日,微軟旗下的GitHub宣布了一項重要合作,將Anthropic和谷歌的AI模型整合到其代碼助理中,為數百萬軟件開發者提供新的AI模型選項。
    的頭像 發表于 10-30 16:25 ?475次閱讀

    高通與谷歌達成戰略合作,推動汽車行業數字化轉型

    高通近日宣布與谷歌達成了一項多年的技術合作協議,旨在共同推動汽車行業的數字化轉型。
    的頭像 發表于 10-23 16:54 ?620次閱讀

    蘋果新獲一項投影儀專利

     10月17日資訊,科技博客Patently Apple于10月15日發布報道,指出蘋果公司新獲一項投影儀專利,此專利允許用戶無需佩戴頭顯設備,即可在桌子、墻壁等平面上展示混合增強現實(AR)和虛擬現實(VR)內容。
    的頭像 發表于 10-17 16:01 ?1099次閱讀

    PCB生產,在鉆咀和成品孔徑之間,你會優先滿足哪一項

    PCB生產既要滿足鉆咀尺寸又要滿足成品孔徑,當這兩個要求有沖突時,如果你只能滿足其中一項時,你會優先保證哪一項,請走進今天的案例,看看你選對了嗎……
    的頭像 發表于 09-24 10:10 ?484次閱讀
    PCB生產,在鉆咀和成品孔徑之間,你會優先滿足哪<b class='flag-5'>一項</b>呢

    在THS3201的datasheet中,有一項指標noise figure,其值為11dB,這個指標怎么解釋?

    請問專家,在THS3201的datasheet中,有一項指標noise figure,其值為11dB(G=10V/V,RG=28歐姆,RF=255歐姆),這個指標怎么解釋?
    發表于 09-12 06:25

    谷歌發布安卓15源代碼,為開發者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項重要舉措,正式將安卓15的源代碼推送至安卓開源項目(AOSP),這動作標志著安卓操作系統的又
    的頭像 發表于 09-04 15:40 ?977次閱讀

    蘋果獲得一項突破性智能戒指技術的專利

    8月23日傳來新動態,美國商標與專利局最新披露的清單中,蘋果公司赫然獲得了一項突破性智能戒指技術的專利。這款創新之作,深度融合了尖端傳感器技術,旨在為用戶提供前所未有的健康監測體驗。
    的頭像 發表于 08-23 15:59 ?622次閱讀

    谷歌獲Character.AI大模型技術授權,創始人重歸谷歌懷抱

    8月5日最新資訊,創新企業Character.AI在上周五正式宣布,他們已經與科技巨頭谷歌的母公司Alphabet達成了一項重要合作,非獨家授權谷歌使用其先進的大型語言模型技術。此次合作不僅標志著雙方在人工智能領域的深度合作,也
    的頭像 發表于 08-05 14:35 ?682次閱讀

    谷歌推出Project Oscar:利用代理技術高效管理軟件程序

    在科技日新月異的今天,谷歌再次以其前瞻性的視野引領著軟件開發領域的新輪變革。7月18日,谷歌官方宣布了一項重大創新成果——Project Oscar,
    的頭像 發表于 07-18 15:49 ?416次閱讀

    谷歌DeepMind被曝抄襲開源成果,論文還中了頂流會議

    谷歌DeepMind篇中了頂流新生代會議CoLM 2024的論文被掛了,瓜主直指其抄襲了年前就掛在arXiv上的一項研究。開源的那種。
    的頭像 發表于 07-16 18:29 ?818次閱讀
    <b class='flag-5'>谷歌</b>DeepMind被曝抄襲<b class='flag-5'>開源</b>成果,論文還中了頂流會議

    蘋果確認未來也將與谷歌Gemini合作

    在備受矚目的2024年全球開發者大會(WWDC)上,蘋果公司高級副總裁Craig Federighi透露了一項引人注目的新計劃。他表示,蘋果正在與谷歌人工智能部門緊鑼密鼓地籌劃合作,旨在將谷歌的Gemini大型語言模型融入蘋果的
    的頭像 發表于 06-12 17:36 ?788次閱讀