JFrog : les dernières annonces

Par:
francoistonic

jeu, 03/09/2026 - 13:42

Durant sa conférence swamUP, l'éditeur JFrog a annoncé plusieurs nouveautés pour la sécurité et la fiabilité de la supply chain software. Les principales annonces :

AgentSecOps et un nouveau registre AI Package Manager (APM). JFrog lance un système qui vérifie les actifs d'IA que les agents utilisent pour effectuer leur travail : skills, plugins, modèles, serveurs MCP. Il les scanne et les catalogue, puis bloque les éléments à risque avant qu'un agent ne puisse agir, avant de définir la manière dont ils sont autorisés à construire et déployer, garantissant qu'aucun élément n'entre dans le pipeline sans avoir été vérifié au préalable.

Zero-Touch Remediation, porté par un nouvel écosystème auto-réparateur. Lorsqu'une vulnérabilité connue est détectée dans du code tiers, JFrog récupère désormais le meilleur correctif disponible auprès d'un écosystème de partenaires de référence, dont IBM/RedHat, Chainguard, Seal Security et d'autres, et l'applique automatiquement en production. Sans intervention humaine, et sans casser le build.

Les nouvelles capacités de conformité continue d'AppTrust, dont la traçabilité Prompt-to-Release. AppTrust enregistre désormais des preuves signées pour chaque action effectuée par un agent, et continue de vérifier la conformité après la mise en production d'une release, au lieu de s'arrêter à la porte de la release. 
Une nouvelle intégration JFrog–Wiz. Wiz signale une alerte en temps réel en production. L'intégration permet aux clients communs de la retracer directement jusqu'à l'artefact, au dépôt et au propriétaire exacts dans JFrog Artifactory, transformant une investigation qui prenait autrefois plusieurs jours en une affaire de quelques heures