第九届华为全联接大会(HUAWEI ConNECT 2024),以“共赢行业智能化”为核心主题,于2024年9月19日至21日在上海隆重举行。汇聚了来自世界各地的思想领袖、商业精英、技术专家、合作伙伴以及开发者,共同探索智能化和数字化技术如何为行业赋能,开拓新的发展机遇,携手构建一个开放、合作、共享的产业生态。
GitCode&华为云CodeArts「开源治理」方案发布
在大会上,GitCode CEO 于邦旭介绍了 GitCode 通过资源加服务的模式推出的开源治理解决方案,以应对开源软件在安全、合规和供应链稳定性方面的挑战。
开源软件的应用在技术革新的版图中不断扩张,呈现出高覆盖和高参与度的特点,尤其在大型项目和产业集群的推动下,诸如OpenHarmony生态共建,成功吸引了超过7500名贡献者和75家企业的积极加盟,贡献了超过1.1亿行代码,孕育出200余款创新产品。展现了开源社区在推动技术创新、合作与共享方面的多元化和协作化优势,营造了一个充满创作和创新氛围的环境。
然而,开源软件的发展同样伴随着一系列挑战,尤其是在网络安全、供应链安全以及合法合规性方面,面对软件漏洞和恶意代码的威胁、使用开源软件时的潜在风险,以及开源许可证带来的合规性问题。全球各国正通过立法手段提升开源治理的战略地位,特别是在开源供应链安全方面,已经成为国际关注的焦点。
GitCode的新一代开源社区融合了CSDN的运营专长和CodeArts的产品技术实力,构建了一个高效、一体化的云端开发平台,为开发者提供了全面参与开源项目使用、贡献和运营的基础设施和工具支持。此外,GitCode还推出了一系列增值服务,包括开源社区建设运营、DevOps解决方案、AI模型和算力服务,以及专业的开源治理服务,帮助提升开源软件的管理成熟度,确保合法合规和网络安全。
GitCode的开源治理服务基于华为云软件过程可信能力框架与开源使用管理成熟度模型,涵盖了开源软件的供应、选择、使用、维护和反馈五大关键场景。为企业提供全面的开源使用管理成熟度评估分析,深入识别企业在开源软件使用管理中的关键问题,并提供针对性的组织结构、规范制定、流程优化以及IT系统规划的建议和实施方案,显著提升企业在开源治理方面的能力,服务范围涵盖了开源治理的专业咨询、合规性保障、网络安全和供应链安全等多个维度。
GitCode中心仓已经积累了华为云治理的5000款开源软件,覆盖7种编程语言,并确保了资源的可持续更新。通过开源项目备份、华为Owner机制和版本火车,GitCode每年新增3000多个版本刷新,确保了开源项目供应的安全性和稳定性。