全链路安全守护!开源供应链综合评估平台“链源罗盘”发布
2026-04-22 16:36:10AI云资讯1998
当前,全球开源生态发展迅猛,主流代码托管平台上开源项目数超4亿。以操作系统、数据库、AI框架等为代表的基础软件生态加速成熟,开源软件在信息技术创新技术体系中正成为关键支撑底座。然而开源组件质量参差不齐、依赖关系复杂、合规风险、安全漏洞等隐患日益突出,开源软件供应链的安全形势愈发严峻。
在4月21日举行的第五届中国国际软件发展大会上,“面向开源软件全生命周期的供应链综合评估平台——链源罗盘”作为重要成果发布。该平台是业界首个面向开源软件全生命周期的供应链综合评估平台,覆盖了软件质量、安全性、合规性、可持续性和可信度5大评估模型,助力开源供应链更透明、更安全、更可持续的演化。

中国软件行业协会常务副秘书长陈宝国、麒麟软件副总经理李祥凯、北京航空航天大学软件学院院长胡春明、中国科学院软件研究所副所长武延军、工信部电子五所北京中心主任冯冠霖、国防科技大学计算机学院某中心主任余杰、openKylin社区生态委员会主任李震宁出席发布仪式。
为落实国家《“十四五”软件和信息技术服务业发展规划》中“提升软件供应链安全保障能力”的号召,麒麟软件联合国防科技大学、北京航空航天大学、工信部电子五所、中国科学院软件研究所、上海交通大学、国家工业信息安全发展研究中心、国网湖北公司等单位,共同承担国家重点研发计划《开源开放社区软件供应链生态分析》项目,围绕开源软件供应链生态问题开展应用验证,“链源罗盘”正是该项目的阶段性核心成果。

一键评估,多维分析
链源罗盘平台支持输入开源软件名称,一键生成供应链可靠性评估报告。报告从组件依赖关系、代码与依赖质量、供应链抗风险能力、合规与法律风险、开发者活跃度与项目更新等多个维度进行综合评估开源项目的整体可靠性,为企业核心组件选型、社区开源治理、供应链风险审计等场景提供关键支撑。
全面覆盖,全程守护
目前,平台已基于Github、Gitee等代码托管平台主流开源项目形成150万条依赖关系、33万条漏洞信息收录、200万+开发者画像分析,3万+项目综合评估,并构建openKylin和openEuler 2个可信仓库,实现了“源代码分析—二进制文件评估—可信仓库构建—商业发行版构建”的全流程闭环。
目前,开源模式已成为全球技术创新的主流方向,中国开源项目数量已位居全球第二,供应链安全正成为行业关注的焦点。“链源罗盘”的发布,将汇聚政府、企业、高校及科研机构等多方力量,为提升国内开源生态成熟度及全球影响力提供坚实支撑,推动开源软件使用向安全化、合规化、自主化迈进。
相关文章
- 2026 大动作!速达荣耀开源 SaaS 进销存 & 财务,5-6 月重磅上线
- 从相干光量子计算机到开源AI模型,玻色量子与英伟达向百年伊辛模型的共同致敬
- 天数智芯Day 0原生适配百度文心ERNIE-Image ,AI算力+开源文生图共筑AIGC新生态
- Meta闭源模型Muse Spark登场,谷歌/微美全息加码投入开源AI“严阵以待”
- 创业板第四套上市标准落地 开源中国C + 轮融资收官
- 深度解析:速达荣耀开源财务如何打造企业财务数字化技术底座
- 灵初智能双模型亮相,全球最大人类手部数据集正式开源
- 卓特视觉×刘兵克丨3款特色免费开源字体来了! 商用、个人全解锁
- 华为之外第一:深开鸿开源鸿蒙社区代码贡献量超过 800 万行
- 深化 AI 与开源协同,构建开放共赢生态 —— 太湖共识
- 从开源引领到国产算力适配:兔展智能如何领跑全球开源视频生成领域?
- 给野蛮生长的智能体装上“安全阀”,十方融海黄冠开发深圳首个开源沙盒Tenbox
- 矩阵起源Memoria项目开源, “Git for Memory”Agent可信记忆框架
- 拓维信息携开鸿智谷推出在鸿OS 6.1:适配全新开源鸿蒙6.1版本,核心特性全面升级
- 英伟达发布Nemotron 3 Super开源智能体AI模型:或成为OpenClaw的理想选择
- OpenClaw 本地化部署更优解:KunTai W916 以硬核算力底座,赋能开源 AI 智能体安全落地









