国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌又開源一項神器:Scorecards

人工智能與大數據技術 ? 來源:開源最前線 ? 作者:開源最前線 ? 2020-12-15 17:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當開發人員或組織將新的開源依賴項引入其生產軟件時,你很難知道這個軟件包的安全性有多高。 某些企業/組織擁有合適的系統和流程,開發者們在引入新的開源代碼依賴項時必須嚴格遵守這些流程規范,但是該流程可能很繁瑣,手動還容易出錯,此外,這些項目和開發人員中的許多人都受到資源的限制,對安全性的重視度不夠,這將直接導致項目沒法遵循良好的安全實踐,從而容易遭受攻擊。

為了解決以上問題,谷歌開發了名為“Scorecards”的新項目,并在上周由開源安全基金會 (OpenSSF) 宣布開源。 自2020年8月成立以來,Scorecards是OpenSSF下發布的首批項目之一。Scorecards旨在為開源項目自動生成“安全評分”,從而幫助用戶評估該項目的可信度、風險系數和安全系數等。Scorecards定義了初始評估標準,該標準將以完全自動化的方式為開源項目打分。Scorecards使用的評估指標包括定義明確的安全策略,每個安全檢查返回一個布爾值以及信任度分數。以后,谷歌將通過OpenSSF的社區貢獻來改進這些指標。 Scorecards詳細的檢查標準如下所示:

43baea64-2fa0-11eb-a64d-12bb97331649.png

運行Scorecards,你只需要一個參數,那就是倉庫名稱:

$gobuild $./scorecard--repo=github.com/kubernetes/kubernetes Starting[Active] Starting[CI-Tests] Starting[CII-Best-Practices] Starting[Code-Review] Starting[Contributors] Starting[Frozen-Deps] Starting[Fuzzing] Starting[Pull-Requests] Starting[SAST] Starting[Security-Policy] Starting[Signed-Releases] Starting[Signed-Tags] Finished[Fuzzing] Finished[CII-Best-Practices] Finished[Frozen-Deps] Finished[Security-Policy] Finished[Contributors] Finished[Signed-Releases] Finished[Signed-Tags] Finished[CI-Tests] Finished[SAST] Finished[Code-Review] Finished[Pull-Requests] Finished[Active] RESULTS ------- Active:Pass10 CI-Tests:Pass10 CII-Best-Practices:Pass10 Code-Review:Pass10 Contributors:Pass10 Frozen-Deps:Pass10 Fuzzing:Pass10 Pull-Requests:Pass10 SAST:Fail0 Security-Policy:Pass10 Signed-Releases:Fail10 Signed-Tags:Fail5

建議使用OAuth授權避免速率限制,你可以按照說明創建一個,將訪問指令設置為環境變量:

exportGITHUB_AUTH_TOKEN=

如果你也對Scorecard感興趣,不妨嘗試一下。

原文標題:谷歌又開源一項神器,用開源項目的人都需要

文章出處:【微信公眾號:人工智能與大數據技術】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6254

    瀏覽量

    111392
  • 開源
    +關注

    關注

    3

    文章

    4207

    瀏覽量

    46140

原文標題:谷歌又開源一項神器,用開源項目的人都需要

文章出處:【微信號:TheBigData1024,微信公眾號:人工智能與大數據技術】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    是德科技與聯發科技聯合完成一項工作原型驗證

    是德科技(NYSE: KEYS )宣布與聯發科技(MediaTek)聯合完成一項工作原型驗證,推進人工智能(AI)驅動的上行鏈路優化及下代無線接入網(RAN)模型全生命周期管理技術的發展。該原型
    的頭像 發表于 03-02 11:15 ?277次閱讀

    從零開始安裝并配置開源AI編程神器OpenCode

    編程神器OpenCode吧! ,第步:環境準備 (Node.js & opencode 然后鍵入命令,“/connect",連接編程大模型供應商。 選擇“Z.AI Coding Plan”,如下所示
    的頭像 發表于 01-22 21:22 ?1198次閱讀
    從零開始安裝并配置<b class='flag-5'>開源</b>AI編程<b class='flag-5'>神器</b>OpenCode

    谷歌評論卡,碰碰即可完成谷歌評論 #谷歌評論卡 #NFC標簽 #nfc卡

    谷歌
    深圳市融智興科技有限公司
    發布于 :2026年01月15日 17:02:00

    每年10億美元,蘋果與谷歌官宣合作,Gemini大模型注入Siri

    電子發燒友網報道 當地時間1月12日,蘋果官宣將與谷歌聯手,為蘋果的人工智能功能提供支持,其中包括今年晚些時候對Siri的次重大升級。谷歌在其官方博客上表示,蘋果已與谷歌達成
    的頭像 發表于 01-13 14:59 ?1553次閱讀

    研華科技攜手森云智能率先完成一項重要技術突破

    近日,研華科技攜手AI視覺解決方案領域的全球領導者森云智能,率先完成一項重要技術突破。雙方成功將 GMSL 相機集成至基于NVIDIA Jetson Thor平臺的 MIC?742系統中。這
    的頭像 發表于 12-25 09:50 ?301次閱讀

    泰凌微:布局端側AI,產品支持谷歌LiteRT、TVM開源模型

    ?電子發燒友網報道(文/李彎彎)泰凌微近日表示,公司與谷歌在智能家居、音頻等多個領域開展具體項目合作。其與谷歌已從單的遙控器芯片供應,發展為涵蓋音頻、智能家居、端側AI等多領域的深度合作關系
    的頭像 發表于 12-15 08:21 ?1w次閱讀

    NVIDIA推動面向數字與物理AI的開源模型發展

    NVIDIA 發布系列涵蓋語音、安全與輔助駕駛領域的全新 AI 工具,其中包括面向移動出行領域的行業級開源視覺-語言-動作推理模型(Reasoning VLA) NVIDIA DRIVE Alpamayo-R1。此外,一項新的
    的頭像 發表于 12-13 09:50 ?1335次閱讀

    美國國際貿易委員會裁定英飛凌在針對英諾賽科的一項專利侵權案中勝訴

    美國國際貿易委員會的最終裁定可能導致英諾賽科涉嫌侵權的產品被禁止進口至美國 該裁決是又一項積極結果,彰顯了英飛凌在業界領先的專利組合的價值 氮化鎵?(GaN) 在實現高性能、高能效功率系統方面發揮
    的頭像 發表于 12-04 17:23 ?1622次閱讀

    openDACS 2025 開源EDA與芯片賽 賽題七:基于大模型的生成式原理圖設計

    ,形成了批具有應用價值的技術成果。本屆大賽預計發布50個賽,持續規劃1500萬元總獎金。 openDACS2025開源EDA與芯片賽,聚焦集成電路產業的數字設計、處理器設計自動化
    發表于 11-13 11:49

    今日看點:谷歌芯片實現量子計算比經典超算快13000倍;NFC 技術突破:讀取距離從 5 毫米提升至 20 毫米

    谷歌芯片實現量子計算比經典超算快13000倍 近日,谷歌在《自然》雜志披露與Willow芯片相關的量子計算突破性研究成果。該公司稱這是歷史上首次證明量子計算機可以在硬件上成功運行一項可驗證算法,其
    發表于 10-23 10:20 ?1548次閱讀

    易飛揚獲得一項有源電纜系統的關鍵發明專利

    訊:易飛揚于近日獲得一項專用于AI&DC 互連系統的關鍵發明專利。這項名為“有源電纜和通信系統”的專利,確切的商業名稱為:混合技術架構等效有源電纜(Hybrid ACC+)。該專利結合了現今
    的頭像 發表于 09-16 10:54 ?592次閱讀
    易飛揚獲得<b class='flag-5'>一項</b>有源電纜系統的關鍵發明專利

    知行科技機器人業務新獲一項合作

    近日,知行科技的機器人業務新獲一項合作,國內頭部機器人公司委托開發背包式機器人全棧解決方案。
    的頭像 發表于 09-03 18:12 ?805次閱讀

    這個夏天,用代碼定義你的硬核實力!RT-Thread開源之夏重磅來襲

    獎勵和榮譽認證......什么是開源之夏?開源之夏是由#中國科學院軟件研究所"開源軟件供應鏈點亮計劃”發起并長期支持的一項暑期開源活動,旨在
    的頭像 發表于 05-23 16:06 ?841次閱讀
    這個夏天,用代碼定義你的硬核實力!RT-Thread<b class='flag-5'>開源</b>之夏重磅來襲

    全新嵐圖夢想家獲兩權威認證

    平均每賣出3臺高端MPV,就有1臺嵐圖夢想家,憑啥?當然是憑借過硬的產品實力,不懼火災!智駕安全!日前,這款旗艦MPV,獲兩權威認證。
    的頭像 發表于 04-17 09:32 ?905次閱讀

    智慧梁場監測管理系統作為一項重要技術使梁場管理更加智能

    ? ? ? ?隨著科技的不斷進步,智能化技術在公路梁場建設中的應用日益廣泛,智慧梁場監測管理系統作為一項重要技術,正在推動梁場建設向更高效、更智能、更安全的方向發展。本文將詳細介紹智慧梁場監測管理
    的頭像 發表于 03-10 09:11 ?837次閱讀