使用 SBOM 檔案建立與管理執行階段環境
ActiveState Platform 現在可讓使用者能使用軟體供應清單(SBOM)檔案建立專案,以實現安全的環境複製。

ActiveState Platform 是一種雲端解決方案,可精簡並確保以 Python、Perl、Tcl 和 Ruby 所建置的應用程式之安全開發、管理與部署流程。它提供精選的開放原始碼套件目錄,經過安全性與授權審核;並搭配安全的建置服務,建立隔離且可驗證的執行階段環境。該平台可在開發流程的整個期間維護應用程式的完整性,從開發環境到 CI/CD 管線,並讓你能從開放原始碼的探索到部署,獲得可視性與掌控能力。使用 ActiveState Platform,你就能在一個整合的地方保護你的開放原始碼軟體供應鏈。
ActiveState Platform 最新版本新增了從軟體供應清單(SBOM)檔案建立 ActiveState 專案的能力。此類檔案會列出構成軟體應用程式的所有元件,涵蓋開放原始碼與專有元素。它協助開發團隊確認第三方與開放原始碼相依套件是否為最新狀態,以便在出現新的安全性問題時能迅速採取行動;並可供使用者與利害關係人用來評估與管理風險。現在可使用相容的 SBOM 在 ActiveState Platform 中建立專案,且這些 SBOM 可由 ActiveState 產生,或透過第三方(例如 Synk 或 Trivy)產生。此功能讓開發人員能將靜態的軟體元件盤點,轉換為完全受管理、可重現的執行階段環境。
想了解完整的更新內容,請參閱我們的 release notes。
ActiveState Platform 採「每位開發人員」的年繳授權方式。詳情請見我們的 ActiveState Platform 授權頁面。
更多資訊請參閱我們的 ActiveState Platform 產品頁面。