写点什么

安势信息亮相 openkylin 开发者大会,以“白银捐赠人”身份,共同推动开源安全与合规生态健康持续发展

作者:安势信息
  • 2025-08-28
    上海
  • 本文字数:2350 字

    阅读完需:约 8 分钟

安势信息亮相openkylin开发者大会,以“白银捐赠人”身份,共同推动开源安全与合规生态健康持续发展



2025 年 8 月 26 日下午,openKylin 开发者大会在北京中关村国际创新中心圆满落幕。本次大会聚焦 openKylin 生态发展核心议题,除了重磅发布操作系统全新版本、呈现技术研发与生态建设成果外,更是将开源合规体系建设列为生态健康发展的关键议题,集中展示了社区在开源组件合规治理、许可证标准化落地等领域的实践成果,而这一方向与安势信息作为 OpenAtom openKylin 项目“白银捐赠人”的核心价值高度契合,也成为双方深度协作的重要锚点。



一、技术共生:安势信息与 openKylin 共建开源合规新生态


当 Log4j 漏洞暴露软件供应链安全短板时,行业也更清晰地认识到:开源风险不仅是技术安全问题,更是合规性失守的连锁反应。很多企业在引入开源组件时,常常因为忽视许可证兼容性、代码溯源合规性,陷入 “无意识侵权” 困境,例如将 GPL 协议下的开源代码嵌入闭源商业产品,或使用未经合规审查的第三方组件导致版权纠纷,最终面临项目下架、经济赔偿甚至法律追责。


在此背景下,安势信息以“AI+软件供应链安全与合规治理”为核心路径,与 openKylin 开源社区共建的不仅是 “安全防护网”,更是覆盖开源全生命周期的合规保障体系——从组件引入前的合规性预审查,到使用中的许可证冲突预警,再到迭代时的合规文档留存,将“合规要求”嵌入开源开发每一环,让开发者在贡献代码、企业在应用开源技术时,既无安全之忧,更无合规之虞。


二、开源安全守护者的技术沉淀


安势信息,作为一家专注于 AI+软件供应链安全与合规治理产品与解决方案的专精特新企业。核心团队汇聚了来自行业内顶尖人才,在开源安全领域崭露头角。公司独立研发的 SCA、SAST、AI 风险治理平台、可信开源软件服务平台等产品拥有自主知识产权和多项专利技术,其“让企业自由拥抱开源”的使命,正通过不断创新的技术方案在国央企、金融、高科技、互联网、ICT、高端智能制造等行业落地生根。


今年 7 月 1 日,安势信息重磅推出的【清源 SCA 社区版】,为开源社区、个人开发者及中小型企业带来了轻量化的开源安全与合规检测解决方案,将企业级安全能力普惠化。这款专为社区打造的工具以“轻量化检测、智能化分析、全流程防护”为设计理念,构建了覆盖开源组件引入、检测、修复、管理全生命周期的安全防护体系。


免费注册体验:

https://cleansource-ce.sectrend.com.cn:9988/login

【清源SCA社区版】正式上线!|深度解析:从功能架构到技术实践的全维度指南


开源托管地址:

https://github.com/sectrend-cn/build-scan


三、开源生态建设的多维实践


安势信息在开源生态建设中的贡献不止于工具研发。


公司积极参与开源治理标准的制定与普及,与 Linux 基金会、OpenChain、开放原子开源基金会、信通院等国内外组织深度合作,维护并助力推广开源许可证合规领域的国际标准 OpenChain ISO/IEC 5230,促进其在中国市场的落地实施。


公司联合创始人在国际标准化领域贡献突出,参与过 ISO 5230、ISO18974 等多项国际标准的编写,并主导了国内首个开源国标《产品开源代码安全评价标准》等 7 项行业标准和 10 余项团体标准的制定,并在 OSSEU、OSSJP 等全球顶级开源盛会上发表了多场具有广泛国际影响力的演讲,同时参与多个国家级项目的统筹规划,成为行业发展的风向标,为开源生态的健康发展奠定了标准化基础。


四、与 openKylin 共筑开源安全新生态


OpenAtom openKylin 是由开放原子开源基金会孵化及运营的开源项目,由基础软硬件企业、非营利性组织、社团组织、高等院校、科研机构和个人开发者共同创立。


社区以“为世界提供与人工智能技术深度融合的开源操作系统”为愿景,旨在于开源、自愿、平等、协作的基础上,共同打造全球领先的智能桌面操作系统开源根社区,推动 Linux 开源技术及其软硬件生态繁荣发展。这一愿景与安势信息的使命高度契合,为双方的深度合作奠定了坚实基础。


未来,安势信息与 openKylin 社区将在多个维度展开协同:


在社区建设方面:安势将持续为 openKylin 开发者提供安全检测服务,降低开源贡献的安全与合规门槛。通过举办联合技术沙龙等活动,双方将共同培养开源安全与合规人才,提升社区整体的安全与合规意识。协助社区建立“合规组件白名单”,提前对常用组件进行合规校验,让开发者可直接选用白名单组件即可减少重复审查工作。


在标准制定领域:安势信息将把在大型企业实践中积累的开源治理经验引入 openKylin 社区,协助制定更完善的开源组件管理规范。双方将共同参与开源安全标准的制定,为国产开源生态的健康发展贡献力量。



安势信息与 openKylin 的合作,不仅是技术层面的互补,更是“合规共建”理念的深度共鸣。在开源成为数字经济核心驱动力的今天,“无合规,不开源”已成为行业共识,只有通过明确的合规规则、便捷的合规工具、专业的合规人才,才能让开发者放心创新、企业安心应用、生态健康生长。


未来,双方将持续以开源合规为核心抓手,为 openKylin 社区构建从“组件合规”到“标准合规”再到“生态合规”的全链条保障,不仅让国产开源操作系统在技术上领先,更在合规上可靠,最终为国家数字经济发展筑牢“开源合规”的坚实根基。



关于安势信息

上海安势信息技术有限公司是国内先进的软件供应链安全治理解决方案提供商,核心团队来自 Synopsys、华为、阿里巴巴、腾讯、中兴等国内外企业。安势信息始终坚持 DevSecOps 的理念和实践,以 AI、多维探测和底层引擎开发等技术为核心,提供包括清源 CleanSource SCA(软件成分分析)、清源 SCA 社区版、清正 CleanBinary (二进制代码扫描)、清流 PureStream(AI 风险治理平台)、清本 CleanCode SAST(企业级白盒静态代码扫描)、可信开源软件服务平台、开源治理服务等产品和解决方案,覆盖央企、高科技、互联网、ICT、汽车、高端制造、半导体 &软件、金融等多元化场景的软件供应链安全治理最佳实践。


欢迎访问安势信息官网https://www.sectrend.com.cn 或发送邮件至 info@sectrend.com.cn 垂询。



发布于: 刚刚阅读数: 3
用户头像

安势信息

关注

正本清源,不止于安全。 2022-05-20 加入

上海安势信息是国内先进的AI+软件供应链安全治理方案商。专注打造DevSecOps工具链,以AI等为技术核心,围绕软件全生命周期,推出清源SCA、清正CleanBinary、SAST、AIBOM等自主知识产权的应用安全产品与方案。

评论

发布
暂无评论
安势信息亮相openkylin开发者大会,以“白银捐赠人”身份,共同推动开源安全与合规生态健康持续发展_开源_安势信息_InfoQ写作社区