chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌又開源一項神器:Scorecards

人工智能與大數(shù)據(jù)技術 ? 來源:開源最前線 ? 作者:開源最前線 ? 2020-12-15 17:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當開發(fā)人員或組織將新的開源依賴項引入其生產(chǎn)軟件時,你很難知道這個軟件包的安全性有多高。 某些企業(yè)/組織擁有合適的系統(tǒng)和流程,開發(fā)者們在引入新的開源代碼依賴項時必須嚴格遵守這些流程規(guī)范,但是該流程可能很繁瑣,手動還容易出錯,此外,這些項目和開發(fā)人員中的許多人都受到資源的限制,對安全性的重視度不夠,這將直接導致項目沒法遵循良好的安全實踐,從而容易遭受攻擊。

為了解決以上問題,谷歌開發(fā)了名為“Scorecards”的新項目,并在上周由開源安全基金會 (OpenSSF) 宣布開源。 自2020年8月成立以來,Scorecards是OpenSSF下發(fā)布的首批項目之一。Scorecards旨在為開源項目自動生成“安全評分”,從而幫助用戶評估該項目的可信度、風險系數(shù)和安全系數(shù)等。Scorecards定義了初始評估標準,該標準將以完全自動化的方式為開源項目打分。Scorecards使用的評估指標包括定義明確的安全策略,每個安全檢查返回一個布爾值以及信任度分數(shù)。以后,谷歌將通過OpenSSF的社區(qū)貢獻來改進這些指標。 Scorecards詳細的檢查標準如下所示:

43baea64-2fa0-11eb-a64d-12bb97331649.png

運行Scorecards,你只需要一個參數(shù),那就是倉庫名稱:

$gobuild $./scorecard--repo=github.com/kubernetes/kubernetes Starting[Active] Starting[CI-Tests] Starting[CII-Best-Practices] Starting[Code-Review] Starting[Contributors] Starting[Frozen-Deps] Starting[Fuzzing] Starting[Pull-Requests] Starting[SAST] Starting[Security-Policy] Starting[Signed-Releases] Starting[Signed-Tags] Finished[Fuzzing] Finished[CII-Best-Practices] Finished[Frozen-Deps] Finished[Security-Policy] Finished[Contributors] Finished[Signed-Releases] Finished[Signed-Tags] Finished[CI-Tests] Finished[SAST] Finished[Code-Review] Finished[Pull-Requests] Finished[Active] RESULTS ------- Active:Pass10 CI-Tests:Pass10 CII-Best-Practices:Pass10 Code-Review:Pass10 Contributors:Pass10 Frozen-Deps:Pass10 Fuzzing:Pass10 Pull-Requests:Pass10 SAST:Fail0 Security-Policy:Pass10 Signed-Releases:Fail10 Signed-Tags:Fail5

建議使用OAuth授權(quán)避免速率限制,你可以按照說明創(chuàng)建一個,將訪問指令設置為環(huán)境變量:

exportGITHUB_AUTH_TOKEN=

如果你也對Scorecard感興趣,不妨嘗試一下。

原文標題:谷歌又開源一項神器,用開源項目的人都需要

文章出處:【微信公眾號:人工智能與大數(shù)據(jù)技術】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6252

    瀏覽量

    111234
  • 開源
    +關注

    關注

    3

    文章

    4180

    瀏覽量

    46032

原文標題:谷歌又開源一項神器,用開源項目的人都需要

文章出處:【微信號:TheBigData1024,微信公眾號:人工智能與大數(shù)據(jù)技術】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    從零開始安裝并配置開源AI編程神器OpenCode

    編程神器OpenCode吧! ,第步:環(huán)境準備 (Node.js & opencode 然后鍵入命令,“/connect",連接編程大模型供應商。 選擇“Z.AI Coding Plan”,如下所示
    的頭像 發(fā)表于 01-22 21:22 ?960次閱讀
    從零開始安裝并配置<b class='flag-5'>開源</b>AI編程<b class='flag-5'>神器</b>OpenCode

    谷歌評論卡,碰碰即可完成谷歌評論 #谷歌評論卡 #NFC標簽 #nfc卡

    谷歌
    深圳市融智興科技有限公司
    發(fā)布于 :2026年01月15日 17:02:00

    每年10億美元,蘋果與谷歌官宣合作,Gemini大模型注入Siri

    電子發(fā)燒友網(wǎng)報道 當?shù)貢r間1月12日,蘋果官宣將與谷歌聯(lián)手,為蘋果的人工智能功能提供支持,其中包括今年晚些時候?qū)iri的次重大升級。谷歌在其官方博客上表示,蘋果已與谷歌達成
    的頭像 發(fā)表于 01-13 14:59 ?1522次閱讀

    研華科技攜手森云智能率先完成一項重要技術突破

    近日,研華科技攜手AI視覺解決方案領域的全球領導者森云智能,率先完成一項重要技術突破。雙方成功將 GMSL 相機集成至基于NVIDIA Jetson Thor平臺的 MIC?742系統(tǒng)中。這
    的頭像 發(fā)表于 12-25 09:50 ?280次閱讀

    泰凌微:布局端側(cè)AI,產(chǎn)品支持谷歌LiteRT、TVM開源模型

    ?電子發(fā)燒友網(wǎng)報道(文/李彎彎)泰凌微近日表示,公司與谷歌在智能家居、音頻等多個領域開展具體項目合作。其與谷歌已從單的遙控器芯片供應,發(fā)展為涵蓋音頻、智能家居、端側(cè)AI等多領域的深度合作關系
    的頭像 發(fā)表于 12-15 08:21 ?1w次閱讀

    NVIDIA推動面向數(shù)字與物理AI的開源模型發(fā)展

    NVIDIA 發(fā)布系列涵蓋語音、安全與輔助駕駛領域的全新 AI 工具,其中包括面向移動出行領域的行業(yè)級開源視覺-語言-動作推理模型(Reasoning VLA) NVIDIA DRIVE Alpamayo-R1。此外,一項新的
    的頭像 發(fā)表于 12-13 09:50 ?1317次閱讀

    美國國際貿(mào)易委員會裁定英飛凌在針對英諾賽科的一項專利侵權(quán)案中勝訴

    美國國際貿(mào)易委員會的最終裁定可能導致英諾賽科涉嫌侵權(quán)的產(chǎn)品被禁止進口至美國 該裁決是又一項積極結(jié)果,彰顯了英飛凌在業(yè)界領先的專利組合的價值 氮化鎵?(GaN) 在實現(xiàn)高性能、高能效功率系統(tǒng)方面發(fā)揮
    的頭像 發(fā)表于 12-04 17:23 ?1614次閱讀

    openDACS 2025 開源EDA與芯片賽 賽題七:基于大模型的生成式原理圖設計

    ,形成了批具有應用價值的技術成果。本屆大賽預計發(fā)布50個賽,持續(xù)規(guī)劃1500萬元總獎金。 openDACS2025開源EDA與芯片賽,聚焦集成電路產(chǎn)業(yè)的數(shù)字設計、處理器設計自動化
    發(fā)表于 11-13 11:49

    今日看點:谷歌芯片實現(xiàn)量子計算比經(jīng)典超算快13000倍;NFC 技術突破:讀取距離從 5 毫米提升至 20 毫米

    谷歌芯片實現(xiàn)量子計算比經(jīng)典超算快13000倍 近日,谷歌在《自然》雜志披露與Willow芯片相關的量子計算突破性研究成果。該公司稱這是歷史上首次證明量子計算機可以在硬件上成功運行一項可驗證算法,其
    發(fā)表于 10-23 10:20 ?1533次閱讀

    易飛揚獲得一項有源電纜系統(tǒng)的關鍵發(fā)明專利

    訊:易飛揚于近日獲得一項專用于AI&DC 互連系統(tǒng)的關鍵發(fā)明專利。這項名為“有源電纜和通信系統(tǒng)”的專利,確切的商業(yè)名稱為:混合技術架構(gòu)等效有源電纜(Hybrid ACC+)。該專利結(jié)合了現(xiàn)今
    的頭像 發(fā)表于 09-16 10:54 ?579次閱讀
    易飛揚獲得<b class='flag-5'>一項</b>有源電纜系統(tǒng)的關鍵發(fā)明專利

    知行科技機器人業(yè)務新獲一項合作

    近日,知行科技的機器人業(yè)務新獲一項合作,國內(nèi)頭部機器人公司委托開發(fā)背包式機器人全棧解決方案。
    的頭像 發(fā)表于 09-03 18:12 ?790次閱讀

    華為Pura80發(fā)布,一項卡脖子傳感器技術獲突破,一項傳感器技術仍被卡脖子!

    與Mate系列并列的旗艦機型,華為選擇了在蘋果WWDC 25的次日舉行發(fā)布會,可見華為對Pura 80系列手機的重視,以及“硬鋼”蘋果的信心。 ? 而在此前,從網(wǎng)絡信息看,大家對華為Pura 80系列手機的期待和看點中,有兩大熱點與此前華為被卡脖子的兩個傳感器技術相關。 其中,一項卡脖子
    的頭像 發(fā)表于 06-11 19:15 ?2834次閱讀
    華為Pura80發(fā)布,<b class='flag-5'>一項</b>卡脖子傳感器技術獲突破,<b class='flag-5'>一項</b>傳感器技術仍被卡脖子!

    這個夏天,用代碼定義你的硬核實力!RT-Thread開源之夏重磅來襲

    獎勵和榮譽認證......什么是開源之夏?開源之夏是由#中國科學院軟件研究所"開源軟件供應鏈點亮計劃”發(fā)起并長期支持的一項暑期開源活動,旨在
    的頭像 發(fā)表于 05-23 16:06 ?816次閱讀
    這個夏天,用代碼定義你的硬核實力!RT-Thread<b class='flag-5'>開源</b>之夏重磅來襲

    全新嵐圖夢想家獲兩權(quán)威認證

    平均每賣出3臺高端MPV,就有1臺嵐圖夢想家,憑啥?當然是憑借過硬的產(chǎn)品實力,不懼火災!智駕安全!日前,這款旗艦MPV,獲兩權(quán)威認證。
    的頭像 發(fā)表于 04-17 09:32 ?895次閱讀

    智慧梁場監(jiān)測管理系統(tǒng)作為一項重要技術使梁場管理更加智能

    ? ? ? ?隨著科技的不斷進步,智能化技術在公路梁場建設中的應用日益廣泛,智慧梁場監(jiān)測管理系統(tǒng)作為一項重要技術,正在推動梁場建設向更高效、更智能、更安全的方向發(fā)展。本文將詳細介紹智慧梁場監(jiān)測管理
    的頭像 發(fā)表于 03-10 09:11 ?823次閱讀