HeroDevs、SonatypeとのMaven Central統合を発表し、オープンソースのEOLリスクを即時修正
オープンソースのサポート終了版に対する安全なドロップイン置換ソリューション—Maven Centralで直接発見可能、リファクタリング不要。
ユタ州サンディ発 — HeroDevsは、 Sonatypeとの新たな連携機能を発表しました。これにより、サポート終了したオープンソースパッケージの代わりに、安全でそのまま置き換え可能な代替パッケージを、Maven Centralの環境内で直接利用できるようになります。開発者がMaven Centralでサポート終了(EOL)となったパッケージを検索する際、リファクタリングや書き換え、パイプラインの変更を行うことなく、HeroDevsがメンテナンスを行うバージョンを発見し、採用できるようになりました。
この提携により、かつては単なるパッケージ検索に過ぎなかったものが、即座に問題を解決するための道筋へと変わります。
この統合がもたらすもの
安全な代替品に関する情報を即座に把握
これまで、開発ツールチェーンにおいてEOL(サポート終了)ソフトウェアを効果的に特定することは困難でした。Maven Centralへの直接統合により、EOLパッケージがより容易に特定されるようになり、開発者にはEOLパッケージに関する明確な情報(その対処方法を含む)が提供されるようになりました。これは史上初の機能です。
追加機能によるアップグレード — コードの変更は不要
HeroDevsのライブラリは、オリジナルと同じAPIと動作を維持しています。チームは即座にアップグレードを行い、開発を継続することができます:
- 書き直しは不要
- 近代化プロジェクトは行われない
- CI/CDの運用に支障が生じない
単に、彼らがすでに依存しているライブラリの、安全でサポートが充実し、SLAが保証されたバージョンに過ぎません。
使用されなくなったソフトウェアのための商用レベルのセキュリティ
HeroDevsのすべてのパッケージには、メンテナンスが継続されているリリース、バックポートされたCVE修正、および商用サポートが含まれており、サポート終了となったOSSでも本番環境で安全に稼働し続けられるよう保証しています。
開発者はどのように活用しているか
- 開発者は、アプリケーションが依存する特定のパッケージを検索するために、Maven Central を利用します。
- この結果から、HeroDevsのセキュアな代替製品が存在し、特定のバージョンと一致し、完全に互換性があることが示されています。
- 購入後、開発者はMavenの座標を1か所変更するだけで、HeroDevsのパッケージにアップグレードできます。
- アプリケーションは、安定性、セキュリティ、およびコンプライアンスを維持しています。
移行作業も、再構築も、エンジニアリングサイクルの待ち時間も不要です。
なぜこれが重要なのか
企業は、機能の提供ペースを落とすことなく、脆弱性への対応、コンプライアンス要件の遵守、レガシーシステムの近代化という、ますます高まるプレッシャーに直面しています。この統合により、企業は以下のことが可能になります:
- EOLとなったOSSのリスクを直ちに是正する
- SOC2、PCI-DSS、HIPAA、およびその他のコンプライアンス基準を維持する
- 多額の費用を要するコードの書き換えをせずに、本番システムを保護する
- 相手のスケジュールに合わせて、近代化に向けた時間を確保する
SonatypeとHeroDevsは、サプライチェーンのセキュリティを単なる理想ではなく、実践可能なものに変えます。
.png)
.png)
