カスタム検索
表示順:
Relevance
Relevance
Date
ウェブ
 
 
 

[速報]GitHub、依存関係表示でのパッケージやアプリケーション対応、セキュリティアラートなどの新機能発表。GitHub Universe 2017

2017年10月12日

サンフランシスコでGitHubの年次イベント「GitHub Universe 2017」が開幕しました。

fig GitHub Universe 2017の基調講演に登場した、同社CEO兼共同創業者のChris Wanstrath氏

基調講演では、GitHubの新機能としてプロジェクトの依存関係を表示する「Dependency graph」においてパッケージやアプリケーションの対応や、依存関係にあるパッケージなどで脆弱性が発見された場合に通知してくれる「Security alerts」機能などが発表されました

プロジェクトの依存関係を表示する「Dependency graph」

GitHub上で開発されているソフトウェアの多くは、ほかのプロジェクトで開発されているソフトウェア、パッケージ、アプリケーションなどを利用しています。

同社はこうしたプロジェクトの依存関係を「Code metadata」として保持しており、同社 データサイエンスチームのエンジニアリングマネージャのMiju Han氏によると、リポジトリの75%が何らかの依存関係を持ち、半分以上は10以上の依存関係を持ち、100以上の依存関係を持つものも珍しくないとのことです。

fig

新しく発表されたDependency graphは、こうした依存関係を示す表示の中にパッケージやアプリケーションも含めてくれるというもの。現時点で、JavaScript、Rubyに対応し、現在Python対応を進めているところとのこと。

fig

依存関係にあるプロジェクトの脆弱性を指摘

この依存関係のデータを利用して、あるプロジェクトが依存している別のプロジェクトやパッケージなどに脆弱性が発見された場合、それを表示してくれるのが「Security alerts」です。

fig

アラートを表示するだけでなく、場合によってはセキュリティフィックスの提案もしてくれると説明されています。

follow us in feedly

カテゴリ 開発ツール / 言語 / プログラミング
タグ  GitHub


前の記事
Azureの北欧州データセンター、定期メンテナンス時の消火剤放出が原因で空調停止、温度が上昇し自動シャットダウンへ。7時間にわたり一部にサービス障害


カテゴリ



Blogger in Chief

photo of jniino Junichi Niino(jniino)
IT系の雑誌編集者、オンラインメディア発行人を経て独立。2009年にPublickeyを開始しました。
詳しいプロフィール

Publickeyの新着情報をチェックしませんか?
Twitterで : @Publickey
Facebookで : Publickeyのページ
RSSリーダーで : Feed

人気記事ランキング

  1. 通信SIM上でJavaアプレットを実行する「SORACOM SIMアプレット」発表、SIMがプログラマブルなプラットフォームに。ソラコム
  2. PostgreSQL 10正式リリース。論理レプリケーションで特定のテーブルのみ複製、テーブルパーティショニングの容易な構成など
  3. インテルとオラクル、不揮発性メモリを用いたインメモリデータベースをデモ、劇的な高速化をアピール。Oracle OpenWorld 2017
  4. ガートナージャパン、「日本におけるテクノロジのハイプ・サイクル:2017年」発表。DevOpsは過度な期待のピーク、クラウドやビッグデータは幻滅期
  5. オラクルがSolaris関連をほぼ全員レイオフ/Java 9が正式リリース、Project Jigsawが実現/アプリケーションサーバ「NGINX Unit」公開。ほか、2017年9月の人気記事
  6. 訂正:Java EEの新開発プロジェクト名は「EE4J」(Eclipse Enterprise for Java)。Java EEに代わる新名称はこれから検討
  7. Javaのコードをさらに読みやすくする「Project Amber」。JavaOne 2017
  8. IT予算の増減傾向はリーマンショック以前の水準まで回復、投資意欲はIoT、クラウド、機械学習、RPAなどに。ITRの調査結果
  9. 訂正:Java EEの新開発プロジェクト名は「EE4J」(Eclipse Enterprise for Java)。Java EEに代わる新名称はこれから検討
  10. 機械学習でシステムへの脅威を自動検知するクラウドサービス「Oracle Management and Security Cloud」発表、競合はSplunk。Oracle OpenWorld 2017


新着記事 10本


PR - Books


fig

fig

fig