 2024 中国开源开发者报告2024 年总结 66 | AI Agent 逐渐成为 AI 应用的核心架构 68 | 谈开源大模型的技术主权问题 72 | 2024:大模型背景下知识图谱的理性回归 77 | 人工智能与处理器芯片架构 89 | 大模型生成代码的安全与质量 93 | 2024 年 AI 大模型如何影响基础软件行业中 的「开发工具与环境」 98 | 推理中心化:构建未来 AI 基础设施的关键 Part 5B、MiniCPM 系列和 DeepSeek Janus 等多款移动友好型模型。其中,最新发布的 GLM Edge 1.5B 模型通过与 高通 GenAI 扩展的联合优化,在搭载骁龙 8 Gen 4 处理器的手机上实现了每秒 65 个 tokens 的推理速度,接近人类语音的平均输出速率。尽管存在电池续航和内存占用过大等挑战, 端上模型代表了 AI 技术隐私保护和成本优化的未来方向。中国在这一领域的探索,为行业提供 等顶级会议上发表多篇论文,曾获 ACM 中国优秀博士学位论文奖和“微软学者”奖学金。 39 / 111 2024 年 AI 编程技术与工具发展综述 文/朱少民 2024 年 8 月下旬,一款 AI 代码编辑器——Cursor 火爆全球,火到一位 8 岁小女孩拿着它 学编程,几十分钟内搭起来一个聊天机器人,其演示吸引来 180 万人在线围观。这导致有人大 胆预言,未来编程只需要狂按 Tab 就够了。Cursor0 码力 | 111 页 | 11.44 MB | 8 月前3 2024 中国开源开发者报告2024 年总结 66 | AI Agent 逐渐成为 AI 应用的核心架构 68 | 谈开源大模型的技术主权问题 72 | 2024:大模型背景下知识图谱的理性回归 77 | 人工智能与处理器芯片架构 89 | 大模型生成代码的安全与质量 93 | 2024 年 AI 大模型如何影响基础软件行业中 的「开发工具与环境」 98 | 推理中心化:构建未来 AI 基础设施的关键 Part 5B、MiniCPM 系列和 DeepSeek Janus 等多款移动友好型模型。其中,最新发布的 GLM Edge 1.5B 模型通过与 高通 GenAI 扩展的联合优化,在搭载骁龙 8 Gen 4 处理器的手机上实现了每秒 65 个 tokens 的推理速度,接近人类语音的平均输出速率。尽管存在电池续航和内存占用过大等挑战, 端上模型代表了 AI 技术隐私保护和成本优化的未来方向。中国在这一领域的探索,为行业提供 等顶级会议上发表多篇论文,曾获 ACM 中国优秀博士学位论文奖和“微软学者”奖学金。 39 / 111 2024 年 AI 编程技术与工具发展综述 文/朱少民 2024 年 8 月下旬,一款 AI 代码编辑器——Cursor 火爆全球,火到一位 8 岁小女孩拿着它 学编程,几十分钟内搭起来一个聊天机器人,其演示吸引来 180 万人在线围观。这导致有人大 胆预言,未来编程只需要狂按 Tab 就够了。Cursor0 码力 | 111 页 | 11.44 MB | 8 月前3
 Moonshot AI 介绍,还可以根据你的需求⽣成代码、快 速Debug,覆盖Python、C++、Java等多种编程语⾔。 【适⽤⼈群】 • 学术科研⼈群:快速阅读并深⼊理解⼤量⽂献,⽤⺟语掌握⽂献的精髓,解释复杂学术概念,分析 研究结果,撰写论⽂,回应审稿⼈的建议。 • 互联⽹从业者:⾼效搜集信息,辅助竞品分析、运营策划等⽅案撰写。 • 程序员:辅助编程、问题解答、代码注释、API⽂档阅读,⽀持 semodel肯定效果会⽐⼀个只有千亿参数的模型要 好。 海外独⻆兽:Anthropic⼀直在提模型的可解释性,这⼀点其实有蛮多争论。你是如何思考可解释性 的?因为刚刚你也提到了模型是⼀个⿊盒,并且其实⼈类到现在还没有弄清楚⾃⼰的⼤脑是怎么⼯作 的。 杨植麟:可解释性核⼼是个信任的问题。建⽴⼀个信任的⼼智是很重要的,对应的应⽤场景甚⾄可能 和ChatGPT的也会不同,⽐如 和ChatGPT的也会不同,⽐如long-context和搜索的结合。 当模型完全不hallucinate或者概率⾮常低,就不需要解释了,因为它说的东西都是对的。⽽且解释有 可能也只是alignment的⼀部分,⽐如说chain-of-thought也可以被认为是⼀种解释。 Hallucination是可以通过scalinglaw来解决。但不⼀定是在pre-training环节,因为其实0 码力 | 74 页 | 1.64 MB | 1 年前3 Moonshot AI 介绍,还可以根据你的需求⽣成代码、快 速Debug,覆盖Python、C++、Java等多种编程语⾔。 【适⽤⼈群】 • 学术科研⼈群:快速阅读并深⼊理解⼤量⽂献,⽤⺟语掌握⽂献的精髓,解释复杂学术概念,分析 研究结果,撰写论⽂,回应审稿⼈的建议。 • 互联⽹从业者:⾼效搜集信息,辅助竞品分析、运营策划等⽅案撰写。 • 程序员:辅助编程、问题解答、代码注释、API⽂档阅读,⽀持 semodel肯定效果会⽐⼀个只有千亿参数的模型要 好。 海外独⻆兽:Anthropic⼀直在提模型的可解释性,这⼀点其实有蛮多争论。你是如何思考可解释性 的?因为刚刚你也提到了模型是⼀个⿊盒,并且其实⼈类到现在还没有弄清楚⾃⼰的⼤脑是怎么⼯作 的。 杨植麟:可解释性核⼼是个信任的问题。建⽴⼀个信任的⼼智是很重要的,对应的应⽤场景甚⾄可能 和ChatGPT的也会不同,⽐如 和ChatGPT的也会不同,⽐如long-context和搜索的结合。 当模型完全不hallucinate或者概率⾮常低,就不需要解释了,因为它说的东西都是对的。⽽且解释有 可能也只是alignment的⼀部分,⽐如说chain-of-thought也可以被认为是⼀种解释。 Hallucination是可以通过scalinglaw来解决。但不⼀定是在pre-training环节,因为其实0 码力 | 74 页 | 1.64 MB | 1 年前3
 中国开源软件产业研究报告——按说这是显而易见的(正如 老话说“需要是发明之母”),但太多的软件开发人员并不需要也不热爱他们 正在开发的软件,他们把编程当差事,为的只是拿薪酬。Linux世界里可不是 这样——也许这可以解释为什么Linux社区里原创软件的平均质量是如此之高。 5 ©2022.2 iResearch Inc 1998-2010 2010至今 • 2010年之前,全球ICT龙头中的部 分企业已经为开源软件产业领域提 供了丰富的经验,例如在1993年成 立的RedHat公司以及在2008年开 源的谷歌Chromium浏览器内核架 构,本报告后文将有进一步介绍。 2010年之后互联网经济进入蓬勃发 展期,云计算、大数据计算、AI等 新兴技术的发展越来越多地开始基 于开源技术,开源对于企业打磨产 品、构建生态的战略意义也开始突 引流产生广告收入 直接 商业化 渠道化 为互补产品宣传、导流 提升企业市场声量 产业级影响 促进协同产品出现和创新 构建开源产业基金会 e.g. Linux发行版 e.g. Google浏览器 e.g. 开源数据库托管 产 业 协 同 软件开源核心运营 e.g. Kubernetes 11 ©2022.2 iResearch Inc0 码力 | 68 页 | 3.63 MB | 1 年前3 中国开源软件产业研究报告——按说这是显而易见的(正如 老话说“需要是发明之母”),但太多的软件开发人员并不需要也不热爱他们 正在开发的软件,他们把编程当差事,为的只是拿薪酬。Linux世界里可不是 这样——也许这可以解释为什么Linux社区里原创软件的平均质量是如此之高。 5 ©2022.2 iResearch Inc 1998-2010 2010至今 • 2010年之前,全球ICT龙头中的部 分企业已经为开源软件产业领域提 供了丰富的经验,例如在1993年成 立的RedHat公司以及在2008年开 源的谷歌Chromium浏览器内核架 构,本报告后文将有进一步介绍。 2010年之后互联网经济进入蓬勃发 展期,云计算、大数据计算、AI等 新兴技术的发展越来越多地开始基 于开源技术,开源对于企业打磨产 品、构建生态的战略意义也开始突 引流产生广告收入 直接 商业化 渠道化 为互补产品宣传、导流 提升企业市场声量 产业级影响 促进协同产品出现和创新 构建开源产业基金会 e.g. Linux发行版 e.g. Google浏览器 e.g. 开源数据库托管 产 业 协 同 软件开源核心运营 e.g. Kubernetes 11 ©2022.2 iResearch Inc0 码力 | 68 页 | 3.63 MB | 1 年前3
 2020 中国开源年度报告
Linux。 作为当时开源项⽬的主战场,Linux 操作系统、 桌⾯办公软件(GNOME, OpenOffice)和浏览器(Mozilla)掀起了第⼀波开源的浪 潮;近年来随着互联⽹的兴起,开源的项⽬和技术越来越百花⻬放,从数据库到中间 件,从前端到后端,从编程语⾔到编译器,从物联⽹到微服务,从⼤数据到⼈⼯智能, 开源的技术和项⽬越来越丰富和多样化。 4、开源⼯作现状 4.1 接触开源的时间 、共享共惠的中国开源商业生态体 系。 ⾼阳:2020 年中国⾸个开源基⾦会开放原⼦⾯世,这对于在本⼟推动开源教育的普及以及开 源⽣态的整体繁荣有重要意义。我们期待看到开放原⼦可以成为开源的连接器,连接国际开源 社区、链接国内外优质资源,帮助开源项⽬成⻓与成功。 6、开发者技术现状 6.1 开发语⾔ 开发语⾔呈现多超多强的状态,前三甲分别为 Java、JavaScript 和 Python,排名与去年基 跑出来的,是⼀项开发者必备的重要基础技能。 6.2 在线⽂档协作编辑⼯具 在线⽂档编辑⼯具中,⽯墨⽂档是⽬前中国开源社区经常使⽤的⼯具,wiki 也依然是⾮常多参 与者使⽤的协作⼯具。 6.3 编辑器 VS Code 今年仍然是最受欢迎的编辑器,紧随其后的是 vim 以及 notepad++。 6.4 版本控制⼯具 毫⽆疑问的是,Git ⼀枝独秀,具有绝对性优势。SVN、TFS、CVS ⽬前仍有不少参与 者在使⽤。0 码力 | 46 页 | 4.09 MB | 1 年前3 2020 中国开源年度报告
Linux。 作为当时开源项⽬的主战场,Linux 操作系统、 桌⾯办公软件(GNOME, OpenOffice)和浏览器(Mozilla)掀起了第⼀波开源的浪 潮;近年来随着互联⽹的兴起,开源的项⽬和技术越来越百花⻬放,从数据库到中间 件,从前端到后端,从编程语⾔到编译器,从物联⽹到微服务,从⼤数据到⼈⼯智能, 开源的技术和项⽬越来越丰富和多样化。 4、开源⼯作现状 4.1 接触开源的时间 、共享共惠的中国开源商业生态体 系。 ⾼阳:2020 年中国⾸个开源基⾦会开放原⼦⾯世,这对于在本⼟推动开源教育的普及以及开 源⽣态的整体繁荣有重要意义。我们期待看到开放原⼦可以成为开源的连接器,连接国际开源 社区、链接国内外优质资源,帮助开源项⽬成⻓与成功。 6、开发者技术现状 6.1 开发语⾔ 开发语⾔呈现多超多强的状态,前三甲分别为 Java、JavaScript 和 Python,排名与去年基 跑出来的,是⼀项开发者必备的重要基础技能。 6.2 在线⽂档协作编辑⼯具 在线⽂档编辑⼯具中,⽯墨⽂档是⽬前中国开源社区经常使⽤的⼯具,wiki 也依然是⾮常多参 与者使⽤的协作⼯具。 6.3 编辑器 VS Code 今年仍然是最受欢迎的编辑器,紧随其后的是 vim 以及 notepad++。 6.4 版本控制⼯具 毫⽆疑问的是,Git ⼀枝独秀,具有绝对性优势。SVN、TFS、CVS ⽬前仍有不少参与 者在使⽤。0 码力 | 46 页 | 4.09 MB | 1 年前3
 2023 中国开源开发者报告《HuggingGPT: Solving AI Tasks with ChatGPT and its Friends in HuggingFace》,介绍了一个大模型协作系统。该系统提出了一种让 LLM 充 当控制器的新方法,让 LLM 来管理现有的 AI 模型,来完成多模态的复杂 AI 任务,并且使用语言作为通用接口。 2023 年 2 月,谷歌首席执行官 Sundar Pichai 宣布,他们将在未来几周内面 Bard——与流 行的 ChatGPT 展开直接竞争。 与此同时,微软开源了基于论文实现的项目 JARVIS。其自我描述是用于连 接 LLM 和 AI 模型的协作系统。该系统由 LLM(大语言模型)作为控制器和 许多 AI 模型作为协作执行者(来自 HuggingFace Hub)组成。 7 月 13 日,京东全面推出京东言犀大模型, 服务千行百业,拥抱产业智能。言犀大模型 融合了 70%的通用数据与 30%京东数智供 2023 年 4 月,陈天奇团队(MLC)发布了一个可将大型语言模型和基于 LLM 的聊天机器人引入 Web 浏览器的项目:Web LLM。一切都在浏览器内运行, 无需服务器支持,并使用 WebGPU 加速。 用 ChatGPT 控制 AI 模型 陈天奇团队发布 Web LLM 用浏览器跑大模型 微软开源 JARVIS(贾维斯) 依托大模型能力,京东云言犀为客户提供涵 盖客户服务、营销导购、多模态数字人等多0 码力 | 87 页 | 31.99 MB | 1 年前3 2023 中国开源开发者报告《HuggingGPT: Solving AI Tasks with ChatGPT and its Friends in HuggingFace》,介绍了一个大模型协作系统。该系统提出了一种让 LLM 充 当控制器的新方法,让 LLM 来管理现有的 AI 模型,来完成多模态的复杂 AI 任务,并且使用语言作为通用接口。 2023 年 2 月,谷歌首席执行官 Sundar Pichai 宣布,他们将在未来几周内面 Bard——与流 行的 ChatGPT 展开直接竞争。 与此同时,微软开源了基于论文实现的项目 JARVIS。其自我描述是用于连 接 LLM 和 AI 模型的协作系统。该系统由 LLM(大语言模型)作为控制器和 许多 AI 模型作为协作执行者(来自 HuggingFace Hub)组成。 7 月 13 日,京东全面推出京东言犀大模型, 服务千行百业,拥抱产业智能。言犀大模型 融合了 70%的通用数据与 30%京东数智供 2023 年 4 月,陈天奇团队(MLC)发布了一个可将大型语言模型和基于 LLM 的聊天机器人引入 Web 浏览器的项目:Web LLM。一切都在浏览器内运行, 无需服务器支持,并使用 WebGPU 加速。 用 ChatGPT 控制 AI 模型 陈天奇团队发布 Web LLM 用浏览器跑大模型 微软开源 JARVIS(贾维斯) 依托大模型能力,京东云言犀为客户提供涵 盖客户服务、营销导购、多模态数字人等多0 码力 | 87 页 | 31.99 MB | 1 年前3
 2021 中国开源年度报告中国开源年度报告 83 未来开源 4.0 时代 Serverless 将成为开源与云计算结合的新模式。无服务器(Serverless)是一种云原生开发模型,可 使开发者在无需管理服务器的情况下专注构建和运行应用。无服务器方案将服务器从应用开发中抽 离,由云供应商负责置备、维护和扩展服务器基本架构,而开发者则可仅将代码打包到容器中进行 部署。Serverless 的全球规模保持着比较高的增速。据沙利文报告统计,2020 Hosting 托管——供应商将其开源软件作为服务托管在云上,通过收取每月 / 每年的托管和服务费获利。 托管意味着提供一个完全托管的项目版本,当用户想要在生产中部署时,可以使用该软件启动远程服务器, 而不必担心它不用担心备份、停机、升级等问题。Databricks、Acquia 等公司已经成功证明了托管模 式商业化路径的可行性。但是这也引起了公有云提供商(例如 AWS)与开源社区的矛盾。 导地位。个人、团体或企业为解决问题创建软件,并将软件项目代码公开化,这代表着一个开源项目的 开始。供应商通过构建沟通渠道、技术平台和治理模型等基础设施来创建开发者社区。在社区创建时, 供应商应该向开发者解释清楚项目的管理方式、项目主管、外界可作出哪些贡献、以及项目是否由第三 方基金会(如云原生计算基金会 -CNCF 和 Apache 软件基金会)监督。除此之外,在这个阶段企业应 该进行概念验证 (PoC)0 码力 | 132 页 | 14.24 MB | 1 年前3 2021 中国开源年度报告中国开源年度报告 83 未来开源 4.0 时代 Serverless 将成为开源与云计算结合的新模式。无服务器(Serverless)是一种云原生开发模型,可 使开发者在无需管理服务器的情况下专注构建和运行应用。无服务器方案将服务器从应用开发中抽 离,由云供应商负责置备、维护和扩展服务器基本架构,而开发者则可仅将代码打包到容器中进行 部署。Serverless 的全球规模保持着比较高的增速。据沙利文报告统计,2020 Hosting 托管——供应商将其开源软件作为服务托管在云上,通过收取每月 / 每年的托管和服务费获利。 托管意味着提供一个完全托管的项目版本,当用户想要在生产中部署时,可以使用该软件启动远程服务器, 而不必担心它不用担心备份、停机、升级等问题。Databricks、Acquia 等公司已经成功证明了托管模 式商业化路径的可行性。但是这也引起了公有云提供商(例如 AWS)与开源社区的矛盾。 导地位。个人、团体或企业为解决问题创建软件,并将软件项目代码公开化,这代表着一个开源项目的 开始。供应商通过构建沟通渠道、技术平台和治理模型等基础设施来创建开发者社区。在社区创建时, 供应商应该向开发者解释清楚项目的管理方式、项目主管、外界可作出哪些贡献、以及项目是否由第三 方基金会(如云原生计算基金会 -CNCF 和 Apache 软件基金会)监督。除此之外,在这个阶段企业应 该进行概念验证 (PoC)0 码力 | 132 页 | 14.24 MB | 1 年前3
 2021 中国开源年度报告Future Open Source 4.0 Serverless 将成为开源与云计算结合的新模式。无服务器(Serverless)是一种云原生开发模 型,可使开发者在无需管理服务器的情况下专注构建和运行应用。无服务器方案将服务器从应 用开发中抽离,由云供应商负责置备、维护和扩展服务器基本架构,而开发者则可仅将代码打 包到容器中进行部署。Serverless 的全球规模保持着比较高的增速。据沙利文报告统计, Hosting 托管——供应商将其开源软件作为服务托管在云上,通过收取每月/每年的托管和服 务费获利。托管意味着提供一个完全托管的项目版本,当用户想要在生产中部署时,可以使用 该软件启动远程服务器,而不必担心它不用担心备份、停机、升级等问题。Databricks、Acquia 等公司已经成功证明了托管模式商业化路径的可行性。但是这也引起了公有云提供商(例如 AWS)与开源社区的矛盾。 持项目主导地位。个人、团体或企业为解决问题创建软件,并将软件项目代码公开化,这代表 着一个开源项目的开始。供应商通过构建沟通渠道、技术平台和治理模型等基础设施来创建开 发者社区。在社区创建时,供应商应该向开发者解释清楚项目的管理方式、项目主管、外界可 作出哪些贡献、以及项目是否由第三方基金会(如云原生计算基金会-CNCF 和 Apache 软件 基金会)监督。除此之外,在这个阶段企业应该进行概念验证 (PoC)0 码力 | 199 页 | 9.63 MB | 1 年前3 2021 中国开源年度报告Future Open Source 4.0 Serverless 将成为开源与云计算结合的新模式。无服务器(Serverless)是一种云原生开发模 型,可使开发者在无需管理服务器的情况下专注构建和运行应用。无服务器方案将服务器从应 用开发中抽离,由云供应商负责置备、维护和扩展服务器基本架构,而开发者则可仅将代码打 包到容器中进行部署。Serverless 的全球规模保持着比较高的增速。据沙利文报告统计, Hosting 托管——供应商将其开源软件作为服务托管在云上,通过收取每月/每年的托管和服 务费获利。托管意味着提供一个完全托管的项目版本,当用户想要在生产中部署时,可以使用 该软件启动远程服务器,而不必担心它不用担心备份、停机、升级等问题。Databricks、Acquia 等公司已经成功证明了托管模式商业化路径的可行性。但是这也引起了公有云提供商(例如 AWS)与开源社区的矛盾。 持项目主导地位。个人、团体或企业为解决问题创建软件,并将软件项目代码公开化,这代表 着一个开源项目的开始。供应商通过构建沟通渠道、技术平台和治理模型等基础设施来创建开 发者社区。在社区创建时,供应商应该向开发者解释清楚项目的管理方式、项目主管、外界可 作出哪些贡献、以及项目是否由第三方基金会(如云原生计算基金会-CNCF 和 Apache 软件 基金会)监督。除此之外,在这个阶段企业应该进行概念验证 (PoC)0 码力 | 199 页 | 9.63 MB | 1 年前3
 2023年中国基础软件开源产业研究白皮书的基础的全套开发工具 操作系统:是软硬件资源的资源管理者, 为用户与应用程序提供交互接口 数据库:通过对数据的访问与管理,支 持各种应用程序和业务的需求 编程语言:人与计算机交互的“语言”, 含编译器、基础编程语言、IED等 社区协作:鼓励各方在开放平台上协作 贡献,推动开源内容的发展 创新改进:通过资源共享与协作共生, 提升开源内容质量,并产生新的内容 自由共享:开源内容可以免费被任何人 查看、学习、使用 17个捐赠期 开源项目 40+个储备开 源项目 工业开源体系 区块链 云原生与超算 RISC-V芯片 终端操作系统 设计自动化 人工智能 开发环境及语言 中间件、数据库 工具软件 服务器操作系统 安全体系 16 中国开源基础软件 产业细分领域洞察 03 17 ©2023.11 iResearch Inc. www.iresearch.com.cn 开源操作系统图谱 头部操作系统开源衍生链路较长,长链路呈纺锤形分布,L2环节的商用 企业角色较活跃,版本多定位于服务器与桌面操作系统场景 注释:产业链展示了部分企业LOGO,并且在L1-L3中仅展示了中国参与者,但实际上也不乏国外项目参与其中。 来源:根据专家访谈、公开资料,由艾瑞咨询研究院自主研究及绘制。 L0级:基础开源OS0 码力 | 43 页 | 4.69 MB | 1 年前3 2023年中国基础软件开源产业研究白皮书的基础的全套开发工具 操作系统:是软硬件资源的资源管理者, 为用户与应用程序提供交互接口 数据库:通过对数据的访问与管理,支 持各种应用程序和业务的需求 编程语言:人与计算机交互的“语言”, 含编译器、基础编程语言、IED等 社区协作:鼓励各方在开放平台上协作 贡献,推动开源内容的发展 创新改进:通过资源共享与协作共生, 提升开源内容质量,并产生新的内容 自由共享:开源内容可以免费被任何人 查看、学习、使用 17个捐赠期 开源项目 40+个储备开 源项目 工业开源体系 区块链 云原生与超算 RISC-V芯片 终端操作系统 设计自动化 人工智能 开发环境及语言 中间件、数据库 工具软件 服务器操作系统 安全体系 16 中国开源基础软件 产业细分领域洞察 03 17 ©2023.11 iResearch Inc. www.iresearch.com.cn 开源操作系统图谱 头部操作系统开源衍生链路较长,长链路呈纺锤形分布,L2环节的商用 企业角色较活跃,版本多定位于服务器与桌面操作系统场景 注释:产业链展示了部分企业LOGO,并且在L1-L3中仅展示了中国参与者,但实际上也不乏国外项目参与其中。 来源:根据专家访谈、公开资料,由艾瑞咨询研究院自主研究及绘制。 L0级:基础开源OS0 码力 | 43 页 | 4.69 MB | 1 年前3
 全球开源发展态势洞察(2023年第八期)近日,Prometheus v2.44.0发布,版本特性更 新如下: • 将每次发送的默认样本数提高到2000; • 支持处理原生直方图数据; • 在命令行中添加用于检查Prometheus服务 器健康状态和可用性的功能; • 添加所有查询加载的样本总数指标。 OpenYurt v1.3.0发布 OpenYurt是由阿里云开源的基于原生Kuberne- tes构建的、业内首个对于Kubernetes非侵入式 底发布了基于全新存储层的2.0版本,能更好地 与容器平台、云平台配合。 全球开源态势洞察|第十期 05 Contour v1.25.0发布 Contour是基于Kubernetes的Ingress控制 器,通过将Envoy代理部署为反向代理和负载 均衡器来实现其功能。Contour提供开箱即用 的动态配置更新机制,同时保持了轻量级的配 置文件结构。此外,Contour引入全新入口 API HTTPProxy,该API通过自定义资源定义 修复了新漏洞CVE-2023-24932。微软称,该 漏洞可能被拥有物理访问系统或管理员权限的 攻击者所利用。该修复措施与许多优先级较高 的Windows修复措施存在显著差异,新补丁不 会默认启用,它涉及到对Windows启动管理器 进行永久性的更改,最终将导致现有的Win- dows启动媒介无法启动。 为避免突然导致用户系统无法启动,补丁将会 分三个阶段推出更新。直到2024年第一季度将 发布第三阶段的更新,该更新将默认启用修复0 码力 | 22 页 | 1.99 MB | 1 年前3 全球开源发展态势洞察(2023年第八期)近日,Prometheus v2.44.0发布,版本特性更 新如下: • 将每次发送的默认样本数提高到2000; • 支持处理原生直方图数据; • 在命令行中添加用于检查Prometheus服务 器健康状态和可用性的功能; • 添加所有查询加载的样本总数指标。 OpenYurt v1.3.0发布 OpenYurt是由阿里云开源的基于原生Kuberne- tes构建的、业内首个对于Kubernetes非侵入式 底发布了基于全新存储层的2.0版本,能更好地 与容器平台、云平台配合。 全球开源态势洞察|第十期 05 Contour v1.25.0发布 Contour是基于Kubernetes的Ingress控制 器,通过将Envoy代理部署为反向代理和负载 均衡器来实现其功能。Contour提供开箱即用 的动态配置更新机制,同时保持了轻量级的配 置文件结构。此外,Contour引入全新入口 API HTTPProxy,该API通过自定义资源定义 修复了新漏洞CVE-2023-24932。微软称,该 漏洞可能被拥有物理访问系统或管理员权限的 攻击者所利用。该修复措施与许多优先级较高 的Windows修复措施存在显著差异,新补丁不 会默认启用,它涉及到对Windows启动管理器 进行永久性的更改,最终将导致现有的Win- dows启动媒介无法启动。 为避免突然导致用户系统无法启动,补丁将会 分三个阶段推出更新。直到2024年第一季度将 发布第三阶段的更新,该更新将默认启用修复0 码力 | 22 页 | 1.99 MB | 1 年前3
 JumpServer ⼴受欢迎的开源堡垒机⼀体机及信创⽅案 3 5 ⽬ 录 各种类型 的 IT 资产 为什么要使⽤堡垒机? - 以更安全、更⾼效的⽅式管控和登录各种类型的资产 - 系统管理员 普通⽤户 外包⼈员 临时访客 服务器 ⽹络设备 数据库 Kubernetes 事前授权 事中监察 事后审计 管理者期望 堡垒机的 4A 能⼒ 身份鉴别 Authentication 授权控制 Authorization KoKo Lion Razor Magnus Kael Tinker Panda KoKo Linux、命令⾏数据库等连接管理; Lion 浏览器图形化连接管理 Windows 资产; Razor 传统客户端连接管理 Windows 资产; Chen 浏览器图形化连接管理数据库; Magnus 传统客户端连接管理数据库资产; Kael 连接管理 GPT 资产; Tinker 基于 Windows JumpServer 企 业版(专业)软件授权 ⽀持最⼤资产数量为 5000 台 - 开箱即⽤、安全稳定、深度优化、⽆忧使⽤ - JumpServer 的国产化适配 国密 浏览器 交互使⽤国密 SSL 协议 和加密证书的浏览器 ⽀持 RADIUS 双因⼦ 认证(国密) - 从⼊⼝访问到数据落盘全链路国产化 - 东⽅通 TongHTTP Server 宝兰徳 BES WebServer0 码力 | 40 页 | 6.66 MB | 1 年前3 JumpServer ⼴受欢迎的开源堡垒机⼀体机及信创⽅案 3 5 ⽬ 录 各种类型 的 IT 资产 为什么要使⽤堡垒机? - 以更安全、更⾼效的⽅式管控和登录各种类型的资产 - 系统管理员 普通⽤户 外包⼈员 临时访客 服务器 ⽹络设备 数据库 Kubernetes 事前授权 事中监察 事后审计 管理者期望 堡垒机的 4A 能⼒ 身份鉴别 Authentication 授权控制 Authorization KoKo Lion Razor Magnus Kael Tinker Panda KoKo Linux、命令⾏数据库等连接管理; Lion 浏览器图形化连接管理 Windows 资产; Razor 传统客户端连接管理 Windows 资产; Chen 浏览器图形化连接管理数据库; Magnus 传统客户端连接管理数据库资产; Kael 连接管理 GPT 资产; Tinker 基于 Windows JumpServer 企 业版(专业)软件授权 ⽀持最⼤资产数量为 5000 台 - 开箱即⽤、安全稳定、深度优化、⽆忧使⽤ - JumpServer 的国产化适配 国密 浏览器 交互使⽤国密 SSL 协议 和加密证书的浏览器 ⽀持 RADIUS 双因⼦ 认证(国密) - 从⼊⼝访问到数据落盘全链路国产化 - 东⽅通 TongHTTP Server 宝兰徳 BES WebServer0 码力 | 40 页 | 6.66 MB | 1 年前3
共 12 条
- 1
- 2













