當前,全球開源生态發展迅猛,主流代碼托管平台上開源項目數超4億。以操作系統、數據庫、AI框架等為代表的基礎軟件生态加速成熟,開源軟件在信息技術創新技術體系中正成為關鍵支撐底座。然而開源組件質量參差不齊、依賴關系複雜、合規風險、安全漏洞等隐患日益突出,開源軟件供應鍊的安全形勢愈發嚴峻。
在4月21日舉行的第五屆中國國際軟件發展大會上,“面向開源軟件全生命周期的供應鍊綜合評估平台——鍊源羅盤”作為重要成果發布。該平台是業界首個面向開源軟件全生命周期的供應鍊綜合評估平台,覆蓋了軟件質量、安全性、合規性、可持續性和可信度5大評估模型,助力開源供應鍊更透明、更安全、更可持續的演化。

中國軟件行業協會常務副秘書長陳寶國、麒麟軟件副總經理李祥凱、北京航空航天大學軟件學院院長胡春明、中國科學院軟件研究所副所長武延軍、工信部電子五所北京中心主任馮冠霖、國防科技大學計算機學院某中心主任餘傑、openKylin社區生态委員會主任李震甯出席發布儀式。
為落實國家《“十四五”軟件和信息技術服務業發展規劃》中“提升軟件供應鍊安全保障能力”的号召,麒麟軟件聯合國防科技大學、北京航空航天大學、工信部電子五所、中國科學院軟件研究所、上海交通大學、國家工業信息安全發展研究中心、國網湖北公司等單位,共同承擔國家重點研發計劃《開源開放社區軟件供應鍊生态分析》項目,圍繞開源軟件供應鍊生态問題開展應用驗證,“鍊源羅盤”正是該項目的階段性核心成果。

一鍵評估,多維分析
鍊源羅盤平台支持輸入開源軟件名稱,一鍵生成供應鍊可靠性評估報告。報告從組件依賴關系、代碼與依賴質量、供應鍊抗風險能力、合規與法律風險、開發者活躍度與項目更新等多個維度進行綜合評估開源項目的整體可靠性,為企業核心組件選型、社區開源治理、供應鍊風險審計等場景提供關鍵支撐。
全面覆蓋,全程守護
目前,平台已基于Github、Gitee等代碼托管平台主流開源項目形成150萬條依賴關系、33萬條漏洞信息收錄、200萬+開發者畫像分析,3萬+項目綜合評估,并構建openKylin和openEuler 2個可信倉庫,實現了“源代碼分析—二進制文件評估—可信倉庫構建—商業發行版構建”的全流程閉環。
目前,開源模式已成為全球技術創新的主流方向,中國開源項目數量已位居全球第二,供應鍊安全正成為行業關注的焦點。“鍊源羅盤”的發布,将彙聚政府、企業、高校及科研機構等多方力量,為提升國内開源生态成熟度及全球影響力提供堅實支撐,推動開源軟件使用向安全化、合規化、自主化邁進。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

