Gitee 上線開源許可證合規分析服務,讓你的代碼更加安全合規 - OS...

2020-12-23 開源中國

自上線以來,Gitee 始終致力於為大家提供更優質的使用體驗和更貼心的開源服務。不論是代碼質量分析工具 Gitee Scan,還是對於 PR 體驗的針對性優化,Gitee 一直努力站在開發者角度,為做開源、用開源的開發者們提供一個安全、好用的平臺。

自此前代碼克隆檢測工具 CopyCat 增加語言支持後,近期 Gitee 就再次針對開源項目許可證方面進行了加強。

Gitee 現已接入稜鏡七彩許可證合規分析服務 FossEye。FossEye 依據稜鏡七彩深入研究的許可證知識庫,能夠幫助用戶了解軟體中的開源許可證及相關要求,及時發現許可證風險。

使用方法


1.在開源項目主頁上方的標籤欄中選擇「服務」-->「許可證合規分析」

2.點擊「開始分析」即可對倉庫進行許可證合規分析


3.當分析完成後,會自動生成分析報告,指出許可證兼容情況與衝突描述。


FossEye 現為開發者提供兩大功能:

兼容許可證推薦

FossEye 可以自動化識別庫資產中使用的開源許可證,幫助用戶了解庫資產許可證使用情況。

許可證兼容分析

FossEye 持續監控識別項目中的開源安全漏洞,並提供詳細的修復建議,幫助用戶了解庫資產的健康狀況,降低項目中的安全風險。

目前該功能已為 Gitee 推薦項目以及 GVP 開放

相關焦點

  • 上線一周就被點名推薦到Gitee首頁?看看這個開源項目到底有多硬核!
    目前,osbpm已正式加入openEA定向開源計劃,嚴格遵照開源協議Mozilla Public License(MPL) 2.0開放原始碼。並在Gitee及GitHub同步上線,短短一周,便受到了oschina及Gitee創始人的關注,被推薦至Gitee首頁!
  • 麥子金服旗下諾諾鎊客正式上線銀行資金存管 安全合規更進一步
    2017年6月9日,諾諾鎊客銀行資金存管系統正式上線。銀行資金存管簡而言之,就是網貸機構自身資金與出借人和借款人資金隔離。用戶在網貸平臺的資金得到銀行全流程的監管,網貸平臺無法觸碰資金,避免用戶資金被挪用的風險。儘管上線銀行存管已經成為平臺合規的重要指標,真正落實存管的卻是少數。
  • 幣安——在安全合規中謀發展
    在加密貨幣世界中,保障用戶安全,獲取合規牌照依然是交易所最大的屏障和護城河。更重要的是,交易所已經成為如今加密貨幣行業合規和安全的一面鏡子,有時只需看看監管機構對加密貨幣交易所的態度,就可以嗅出一絲「風險信號」。事實上,作為國際頭部交易所的幣安在不斷強化合規和安全策略,而且逐漸成為這一賽道中的領跑者。而2020年下半場,縱觀全球交易所合規現狀,一家交易所如何做合規?
  • 不可不知的10款開源雲安全工具!
    流行的開源雲安全工具常常是擁有豐富雲經驗的大型IT團隊的公司開發的,比如Netflix、Capital One和Lyft。這些團隊啟動這些項目是為了滿足現有工具和服務滿足不了的特定需求,並抱著也會造福其他組織的想法最終開源軟體。本文介紹了GitHub上幾款最受歡迎的開源雲安全工具。
  • 首部《網絡安全與數據合規法律風險白皮書》在深圳發布
    2020年7月25日,深圳廣電文創中心,《網絡安全與數據合規法律風險白皮書》發布會暨數據合規研究院揭牌儀式助推法律服務規範化填補行業空白近年來,隨著網絡信息技術的發展,網絡安全和數據合規成為法律服務行業服務社會公眾的一大領域,但總體而言行業內發力點較散,尚未有總結性、整體性、標準化的規範體系。王巖飛表示,《白皮書》的發布填補了數據合規建設中法律服務領域的行業空白,旨在為政府部門、社會公眾提供相應的參考建議,也希望為網絡的合規使用以及數據資產價值的最大發揮貢獻一份力量。
  • APIJSON 4.5.0 發布,國際開源谷 Gitee Meetup 演講
    ,微信公眾號、騰訊雲+社區 等官方公告) 社區影響力大 (GitHub 9.6K Star 在 350W Java 項目中排名前 150,遠超 FLAG, BAT 等國內外絕大部分開源項目) 各項榮譽成就 (騰訊開源五個第一、騰訊首個 GVP 獲獎項目、騰訊後端項目 Star 第一、GitHub Java 周榜第一 等)
  • 冠群馳騁堅守初心不變,積極推進合規發展
    作為一家成立於2009年的全國範圍內專業扶持中小微企業的融資、融智綜合服務平臺,冠群馳騁面對複雜的經濟形勢,以過硬的合規資質、強大的綜合實力、良好的業界口碑,經受住了監管部門的嚴格考核。在進入備案整改階段後,冠群馳騁也積極擁抱監管,同時,高度保持對合規的敬畏之心,無論是對內對外,都嚴格按照監管政策執行,為此,冠群馳騁還成立了專門備案合規整改小組,對照相關政策全面進行調整。
  • 合規科技在證券行業的應用
    高新技術的發展使得金融業的數據量大幅提高,能夠提供足夠的樣本數據進行學習和分析;算法和模型的創新提高了信息系統的運行速度;硬體的升級讓金融監管基礎設施更加穩定,數據、算法、硬體三者的有機結合為合規科技的發展提供了堅實的基礎。從應用領域方面,合規科技在數據管理、客戶身份識別、交易監控、風險管理、法律法規跟蹤、自動化監管報告、證券發行與信息披露等領域實現了賦能。
  • 冠群馳騁合規先行 百萬用戶信賴的木本水源
    尤其是2016年網際網路金融行業的各項監管政策相繼出臺以來,包括冠群馳騁在內的各類互金平臺也紛紛加入了合規整改大軍。而作為一家全國範圍內專業扶持中小微企業的融資、融智綜合服務平臺,冠群馳騁一直走在合規前排。
  • Mintegral SDK已通過美國權威開源安全機構WhiteSource的安全審計
    據悉,移動廣告平臺 Mintegral 的 SDK 已通過美國權威第三方開源安全平臺 WhiteSource 的開源安全審計。WhiteSource 的審計報告顯示,Mintegral SDK 開原始碼的安全水平較高,可以為合作夥伴提供安全、可信賴的服務。
  • ...已通過美國權威開源安全機構WhiteSource的安全審計-中國資訊網
    據悉,移動廣告平臺 Mintegral 的 SDK 已通過美國權威第三方開源安全平臺 WhiteSource 的開源安全審計。WhiteSource 的審計報告顯示,Mintegral SDK 開原始碼的安全水平較高,可以為合作夥伴提供安全、可信賴的服務。
  • 刑事合規的中國實踐——刑事合規獨立監控人及合規不起訴制度概覽
    前言刑事合規的概念自引入之後就在理論與實務界掀起熱潮。部分大型央企正在開展如火如荼的合規化管理改革,以律師事務所為代表的法律服務機構也紛紛推出自己的合規法律服務。[3]結合「合規計劃」的概念理解,獨立監控人就是由涉嫌犯罪的企業委託,幫助和監督該企業設計並實施「違法和犯罪行為的預防、發現及報告機制」的律師事務所。(三)問題分析1.獨立監控人報告義務與律師保密義務的緊張關係。
  • 合規穩定幣HUSD正式上線imToken及Tokenlon
    小編:記得關注哦來源:火幣資訊2020年3月10日,合規穩定幣HUSD正式上線imToken和Tokenlon 。用戶可通過知名區塊鏈錢包imToken管理自己的HUSD穩定幣資產,並在 imToken App及TokenIon網頁端與其他加密資產進行兌換。
  • 疫情下農商行法律合規的再思考
    如何保證金融服務的「綠色通道」也是合規規範的「安全通道」,金融機構的法律合規管理部門在加強法律合規審查,確保業務產品創新與流程簡化不脫離法律合規軌道,防範法律合規風險,形成長效機制方面,需要進行認真思考,並藉此對法律合規工作做一次全面重新審視。
  • 而在開源軟體的使用中,資料庫是香餑餑
    根據全球最大開原始碼託管平臺GitHub年度報告數據顯示,截止2019年GitHub託管倉庫已有1.4億。開放原始碼的使用在中國、印度和德國加快了速度。目前,中國GitHub用戶居全球第二,僅次於美國。
  • 匯量科技Mintegral SDK已通過美國權威開源安全機構WhiteSource的...
    據悉,匯量科技旗下程序化廣告平臺 Mintegral 的 SDK 已通過美國權威第三方開源安全平臺 WhiteSource 的開源安全審計。WhiteSource 的審計報告顯示,Mintegral SDK 開原始碼的安全水平較高,可以為合作夥伴提供安全、可信賴的服務。
  • 博眾投資違規遭責令改正 薦股軟體上線未經合規審查
    來源:中國經濟網中國經濟網北京8月14日訊證監會廣東監管局網站昨日公布的行政監管措施決定書(〔2020〕118號)顯示,經查,廣東博眾證券投資諮詢有限公司(簡稱「博眾投資」)存在以下違規行為:「薦股軟體」未按規定及時公示和備案,「薦股軟體」的上線運營未經合規部門的合規審查,「薦股軟體」中對智能推薦個股的宣傳含有不適當表述;
  • 雲南信託「麒麟」合規系統正式上線
    (記者朱永康)雲南信託自主研發的雲信「麒麟」合規系統已獲得國家版權局著作權登記,並於2020年9月9日正式上線。據了解,雲信「麒麟」合規系統包括網頁版(公司內網訪問)和小程序版(雲信法規庫),本著「實用、精簡、強相關」的原則,整合了與信託公司展業直接相關的法律法規、行政處罰、裁判文書以及公司內部的規章制度、合同範本等信息,打造了可視化、數據化、智能化的一站式法律合規信息平臺,是雲南信託科技賦能的又一新舉措,尤其是命名為「雲信法規庫」的小程序,讓使用者可以利用碎片化的時間隨時隨地學習信託法律法規
  • T3出行崔大勇:「安全+健康」成行業標配 安全合規運力之爭凸顯
    無論是從需求端還是行業端來看,「安全+健康」都將成為共享出行新標配,出行行業已從流量之爭轉向安全合規運力之爭。作為國內唯一一家基於車聯網的出行平臺,T3出行持續向廣大消費者提供更加安全、合規、健康的出行服務,不斷踐行「成為最值得信賴的出行服務企業」的企業願景。基於車聯網模式,T3出行交出了防疫「新答卷」。
  • Compliance.ai:利用人工智慧為金融機構提供合規服務
    Compliance.ai的CEO兼聯合創始人Kayvan Alikhani是一名連續創業者,擁有超過25年的科技領域的經驗,曾作為PassBan(電子身份認證公司,被RSA,一家領先的風控解決方案公司收購)的CEO兼聯合創始人,此外,Kayvan Alikhan還曾擔任過LiteScape(網絡安全服務提供商)、BeNotified(雲移動通信服務提供商)、Alikhani(雲移動通信服務提供商)