chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌又開源一項(xiàng)神器:Scorecards

人工智能與大數(shù)據(jù)技術(shù) ? 來源:開源最前線 ? 作者:開源最前線 ? 2020-12-15 17:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)開發(fā)人員或組織將新的開源依賴項(xiàng)引入其生產(chǎn)軟件時(shí),你很難知道這個(gè)軟件包的安全性有多高。 某些企業(yè)/組織擁有合適的系統(tǒng)和流程,開發(fā)者們在引入新的開源代碼依賴項(xiàng)時(shí)必須嚴(yán)格遵守這些流程規(guī)范,但是該流程可能很繁瑣,手動(dòng)還容易出錯(cuò),此外,這些項(xiàng)目和開發(fā)人員中的許多人都受到資源的限制,對安全性的重視度不夠,這將直接導(dǎo)致項(xiàng)目沒法遵循良好的安全實(shí)踐,從而容易遭受攻擊。

為了解決以上問題,谷歌開發(fā)了名為“Scorecards”的新項(xiàng)目,并在上周由開源安全基金會(huì) (OpenSSF) 宣布開源。 自2020年8月成立以來,Scorecards是OpenSSF下發(fā)布的首批項(xiàng)目之一。Scorecards旨在為開源項(xiàng)目自動(dòng)生成“安全評(píng)分”,從而幫助用戶評(píng)估該項(xiàng)目的可信度、風(fēng)險(xiǎn)系數(shù)和安全系數(shù)等。Scorecards定義了初始評(píng)估標(biāo)準(zhǔn),該標(biāo)準(zhǔn)將以完全自動(dòng)化的方式為開源項(xiàng)目打分。Scorecards使用的評(píng)估指標(biāo)包括定義明確的安全策略,每個(gè)安全檢查返回一個(gè)布爾值以及信任度分?jǐn)?shù)。以后,谷歌將通過OpenSSF的社區(qū)貢獻(xiàn)來改進(jìn)這些指標(biāo)。 Scorecards詳細(xì)的檢查標(biāo)準(zhǔn)如下所示:

43baea64-2fa0-11eb-a64d-12bb97331649.png

運(yùn)行Scorecards,你只需要一個(gè)參數(shù),那就是倉庫名稱:

$gobuild $./scorecard--repo=github.com/kubernetes/kubernetes Starting[Active] Starting[CI-Tests] Starting[CII-Best-Practices] Starting[Code-Review] Starting[Contributors] Starting[Frozen-Deps] Starting[Fuzzing] Starting[Pull-Requests] Starting[SAST] Starting[Security-Policy] Starting[Signed-Releases] Starting[Signed-Tags] Finished[Fuzzing] Finished[CII-Best-Practices] Finished[Frozen-Deps] Finished[Security-Policy] Finished[Contributors] Finished[Signed-Releases] Finished[Signed-Tags] Finished[CI-Tests] Finished[SAST] Finished[Code-Review] Finished[Pull-Requests] Finished[Active] RESULTS ------- Active:Pass10 CI-Tests:Pass10 CII-Best-Practices:Pass10 Code-Review:Pass10 Contributors:Pass10 Frozen-Deps:Pass10 Fuzzing:Pass10 Pull-Requests:Pass10 SAST:Fail0 Security-Policy:Pass10 Signed-Releases:Fail10 Signed-Tags:Fail5

建議使用OAuth授權(quán)避免速率限制,你可以按照說明創(chuàng)建一個(gè),將訪問指令設(shè)置為環(huán)境變量:

exportGITHUB_AUTH_TOKEN=

如果你也對Scorecard感興趣,不妨嘗試一下。

原文標(biāo)題:谷歌又開源一項(xiàng)神器,用開源項(xiàng)目的人都需要

文章出處:【微信公眾號(hào):人工智能與大數(shù)據(jù)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6250

    瀏覽量

    110734
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4131

    瀏覽量

    45780

原文標(biāo)題:谷歌又開源一項(xiàng)神器,用開源項(xiàng)目的人都需要

文章出處:【微信號(hào):TheBigData1024,微信公眾號(hào):人工智能與大數(shù)據(jù)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    從零開始安裝并配置開源AI編程神器OpenCode

    編程神器OpenCode吧! ,第步:環(huán)境準(zhǔn)備 (Node.js & opencode 然后鍵入命令,“/connect",連接編程大模型供應(yīng)商。 選擇“Z.AI Coding Plan”,如下所示
    的頭像 發(fā)表于 01-22 21:22 ?244次閱讀
    從零開始安裝并配置<b class='flag-5'>開源</b>AI編程<b class='flag-5'>神器</b>OpenCode

    谷歌評(píng)論卡,碰碰即可完成谷歌評(píng)論 #谷歌評(píng)論卡 #NFC標(biāo)簽 #nfc卡

    谷歌
    深圳市融智興科技有限公司
    發(fā)布于 :2026年01月15日 17:02:00

    每年10億美元,蘋果與谷歌官宣合作,Gemini大模型注入Siri

    電子發(fā)燒友網(wǎng)報(bào)道 當(dāng)?shù)貢r(shí)間1月12日,蘋果官宣將與谷歌聯(lián)手,為蘋果的人工智能功能提供支持,其中包括今年晚些時(shí)候?qū)iri的次重大升級(jí)。谷歌在其官方博客上表示,蘋果已與谷歌達(dá)成
    的頭像 發(fā)表于 01-13 14:59 ?1323次閱讀

    研華科技攜手森云智能率先完成一項(xiàng)重要技術(shù)突破

    近日,研華科技攜手AI視覺解決方案領(lǐng)域的全球領(lǐng)導(dǎo)者森云智能,率先完成一項(xiàng)重要技術(shù)突破。雙方成功將 GMSL 相機(jī)集成至基于NVIDIA Jetson Thor平臺(tái)的 MIC?742系統(tǒng)中。這
    的頭像 發(fā)表于 12-25 09:50 ?225次閱讀

    泰凌微:布局端側(cè)AI,產(chǎn)品支持谷歌LiteRT、TVM開源模型

    ?電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)泰凌微近日表示,公司與谷歌在智能家居、音頻等多個(gè)領(lǐng)域開展具體項(xiàng)目合作。其與谷歌已從單的遙控器芯片供應(yīng),發(fā)展為涵蓋音頻、智能家居、端側(cè)AI等多領(lǐng)域的深度合作關(guān)系
    的頭像 發(fā)表于 12-15 08:21 ?1w次閱讀

    NVIDIA推動(dòng)面向數(shù)字與物理AI的開源模型發(fā)展

    NVIDIA 發(fā)布系列涵蓋語音、安全與輔助駕駛領(lǐng)域的全新 AI 工具,其中包括面向移動(dòng)出行領(lǐng)域的行業(yè)級(jí)開源視覺-語言-動(dòng)作推理模型(Reasoning VLA) NVIDIA DRIVE Alpamayo-R1。此外,一項(xiàng)新的
    的頭像 發(fā)表于 12-13 09:50 ?1218次閱讀

    美國國際貿(mào)易委員會(huì)裁定英飛凌在針對英諾賽科的一項(xiàng)專利侵權(quán)案中勝訴

    美國國際貿(mào)易委員會(huì)的最終裁定可能導(dǎo)致英諾賽科涉嫌侵權(quán)的產(chǎn)品被禁止進(jìn)口至美國 該裁決是又一項(xiàng)積極結(jié)果,彰顯了英飛凌在業(yè)界領(lǐng)先的專利組合的價(jià)值 氮化鎵?(GaN) 在實(shí)現(xiàn)高性能、高能效功率系統(tǒng)方面發(fā)揮
    的頭像 發(fā)表于 12-04 17:23 ?1553次閱讀

    openDACS 2025 開源EDA與芯片賽項(xiàng) 賽題七:基于大模型的生成式原理圖設(shè)計(jì)

    ,形成了批具有應(yīng)用價(jià)值的技術(shù)成果。本屆大賽預(yù)計(jì)發(fā)布50個(gè)賽項(xiàng),持續(xù)規(guī)劃1500萬元總獎(jiǎng)金。 openDACS2025開源EDA與芯片賽項(xiàng),聚焦集成電路產(chǎn)業(yè)的數(shù)字設(shè)計(jì)、處理器設(shè)計(jì)自動(dòng)化
    發(fā)表于 11-13 11:49

    今日看點(diǎn):谷歌芯片實(shí)現(xiàn)量子計(jì)算比經(jīng)典超算快13000倍;NFC 技術(shù)突破:讀取距離從 5 毫米提升至 20 毫米

    谷歌芯片實(shí)現(xiàn)量子計(jì)算比經(jīng)典超算快13000倍 近日,谷歌在《自然》雜志披露與Willow芯片相關(guān)的量子計(jì)算突破性研究成果。該公司稱這是歷史上首次證明量子計(jì)算機(jī)可以在硬件上成功運(yùn)行一項(xiàng)可驗(yàn)證算法,其
    發(fā)表于 10-23 10:20 ?1429次閱讀

    易飛揚(yáng)獲得一項(xiàng)有源電纜系統(tǒng)的關(guān)鍵發(fā)明專利

    訊:易飛揚(yáng)于近日獲得一項(xiàng)專用于AI&DC 互連系統(tǒng)的關(guān)鍵發(fā)明專利。這項(xiàng)名為“有源電纜和通信系統(tǒng)”的專利,確切的商業(yè)名稱為:混合技術(shù)架構(gòu)等效有源電纜(Hybrid ACC+)。該專利結(jié)合了現(xiàn)今
    的頭像 發(fā)表于 09-16 10:54 ?514次閱讀
    易飛揚(yáng)獲得<b class='flag-5'>一項(xiàng)</b>有源電纜系統(tǒng)的關(guān)鍵發(fā)明專利

    知行科技機(jī)器人業(yè)務(wù)新獲一項(xiàng)合作

    近日,知行科技的機(jī)器人業(yè)務(wù)新獲一項(xiàng)合作,國內(nèi)頭部機(jī)器人公司委托開發(fā)背包式機(jī)器人全棧解決方案。
    的頭像 發(fā)表于 09-03 18:12 ?725次閱讀

    這個(gè)夏天,用代碼定義你的硬核實(shí)力!RT-Thread開源之夏重磅來襲

    獎(jiǎng)勵(lì)和榮譽(yù)認(rèn)證......什么是開源之夏?開源之夏是由#中國科學(xué)院軟件研究所"開源軟件供應(yīng)鏈點(diǎn)亮計(jì)劃”發(fā)起并長期支持的一項(xiàng)暑期開源活動(dòng),旨在
    的頭像 發(fā)表于 05-23 16:06 ?757次閱讀
    這個(gè)夏天,用代碼定義你的硬核實(shí)力!RT-Thread<b class='flag-5'>開源</b>之夏重磅來襲

    全新嵐圖夢想家獲兩項(xiàng)權(quán)威認(rèn)證

    平均每賣出3臺(tái)高端MPV,就有1臺(tái)嵐圖夢想家,憑啥?當(dāng)然是憑借過硬的產(chǎn)品實(shí)力,不懼火災(zāi)!智駕安全!日前,這款旗艦MPV,獲兩項(xiàng)權(quán)威認(rèn)證。
    的頭像 發(fā)表于 04-17 09:32 ?830次閱讀

    智慧梁場監(jiān)測管理系統(tǒng)作為一項(xiàng)重要技術(shù)使梁場管理更加智能

    ? ? ? ?隨著科技的不斷進(jìn)步,智能化技術(shù)在公路梁場建設(shè)中的應(yīng)用日益廣泛,智慧梁場監(jiān)測管理系統(tǒng)作為一項(xiàng)重要技術(shù),正在推動(dòng)梁場建設(shè)向更高效、更智能、更安全的方向發(fā)展。本文將詳細(xì)介紹智慧梁場監(jiān)測管理
    的頭像 發(fā)表于 03-10 09:11 ?773次閱讀

    谷歌支付3.26億歐元解決意大利稅務(wù)案

    近日,意大利米蘭檢察官宣布了一項(xiàng)重要決定,計(jì)劃撤銷對谷歌歐洲分部的稅務(wù)起訴。這轉(zhuǎn)變源于谷歌同意支付高達(dá)3.26億歐元(約合3.4億美元)的金額,以解決長期懸而未決的稅務(wù)索賠問題。 據(jù)
    的頭像 發(fā)表于 02-20 09:26 ?765次閱讀