Xray 2.10发布:新的包支持,一个IDE插件和更多。

我们的用户社区说,我们听。你们要求x射线更加普及和支持更多的包类型特别是Go和PHP Composer。Visual Studio Code (VSCode)现在拥有超过450万的月活跃用户,我们还添加了一个新的VSCode Xray插件跨组织广泛采用多种编程语言和包类型,这推动了对更通用的编程语言和包类型的需求DevSecOps支持更多包类型的解决方案。

x射线是一种通用的递归成分分析解决方案(也被称为软件成分分析工具),它与Artifactory原生集成。它对所有开源软件(OSS)组件和二进制文件进行索引和递归扫描,并对容器中的包执行多层分析,查找漏洞和许可证遵从性问题。

像Artifactory一样,Xray在支持许多包类型方面是通用的。无论你使用的是Maven、Gradle、npm、NuGet、RubyGems、Go还是更多,Xray都将帮助你在发布的版本中避免安全风险,并确保符合你的许可政策。x光,也可以看进去码头工人的容器,并识别其中开放源代码包的易受攻击和不兼容的使用。

随着2.10的发布,Xray现在提供了对Go和PHP Composer包的索引和扫描支持,使Xray支持的包类型达到14种。这进一步扩大了Artifactory和Xray提供的安全和合规覆盖范围。

以下是Xray 2.10版本中包含的其他功能改进列表:

  • 电子邮件通知可以发送到部署用户和监视收件人
    Xray现在知道将组件部署到Artifactory触发违规的用户。它还知道“手表”接收者是谁,并将通过电子邮件通知所有违反规定的工件。
  • 新的API -每次观察获取组件列表
    新的get Component List per Watch API命令允许您检索由Watch扫描的工件列表,包括那些没有任何违规的工件。
  • 扩展的License识别功能
    现在,您可以在UI中的Manage Licenses页面中手动为许可证名称分配别名,以便在许可证拼写错误的情况下为Xray识别许可证类型提供更大的灵活性。

看到我们的发布说明有关新功能、增强功能和已解决问题的详细信息。