Xray 2.10发布:新的包支持,一个IDE插件和更多。

我们的用户社区我们说话,我们听。你要求x射线更加通用和支持更多的包类型特别是Go和PHP Composer。随着Visual Studio Code (VSCode)现在拥有超过450万的月活跃用户,我们还增加了一个新的用于Xray的VSCode插件跨组织对多种编程语言和包类型的广泛采用,推动了对更通用的编程语言和包类型的需求DevSecOps支持更多包类型的解决方案。

x射线是一种通用的递归成分分析解决方案(也被称为软件组成分析工具),与Artifactory原生集成。它索引并递归扫描所有开源软件(OSS)组件和二进制文件,并对容器中的包执行多层分析,查找漏洞和许可证遵从性问题。

与Artifactory一样,Xray对许多包类型的支持是通用的。无论您使用Maven, Gradle, npm, NuGet, RubyGems, Go或更多,Xray将帮助您将安全风险排除在您发布的构建之外,并确保符合您的许可政策。x光,也可以看进去码头工人的容器,并识别其内部易受攻击和不合规的开源包使用情况。

随着2.10版本的发布,Xray现在提供了对Go和PHP Composer包的索引和扫描支持,使Xray支持的包类型数量增加到14种。这进一步扩大了Artifactory和Xray提供的安全性和遵从性覆盖范围。

下面是Xray 2.10版本中包含的其他功能改进:

  • 电子邮件通知可以发送到部署用户和手表收件人
    Xray现在知道是哪个用户将组件部署到触发违规的Artifactory。它还知道谁是“手表”的接收者,并将通过电子邮件通知所有各方违反的工件。
  • 新的API -每个手表获得组件列表
    新的每个手表API获取组件列表命令允许您检索手表扫描的工件列表,包括那些没有任何违规的工件。
  • 扩展的许可证识别功能
    现在,您可以在UI中的Manage Licenses页面中手动为许可证名称分配别名,以便在许可证拼写错误的情况下为Xray提供更大的灵活性来识别许可证类型。

看到我们的发布说明有关新功能、增强功能和解决问题的详细信息。