查看所有新闻稿
公告
2025年12月16日
HeroDevs宣布与Sonatype实现Maven Central集成,即时修复开源软件生命周期终止风险
安全可靠的开源软件终止支持替代方案——可直接在Maven Central中发现,无需任何重构。
犹他州桑迪市—— HeroDevs 宣布与 Sonatype 达成新的集成,该集成将针对已停止支持的开源包提供安全且可直接替换的替代方案,并将其直接整合到 Maven Central 平台中。当开发人员在 Maven Central 中搜索已达到生命周期终止(EOL)的包时,现在可以直接发现并采用由 HeroDevs 维护的版本——无需重构、重写或修改其构建流程。
这一合作将原本的软件包搜索转变为一条即时修复路径。
此次集成带来的价值
即时了解安全的替代方案
迄今为止,在开发工具链中有效识别已停用(EOL)软件一直颇具挑战。如今,通过直接集成到 Maven Central,已停用软件包得以更轻松地被识别出来,开发人员还能获得关于该软件包的清晰信息,包括如何进行修复——这是史无前例的功能。
即插即用式升级——无需修改代码
HeroDevs 库与原版保持相同的 API 和行为。团队可以立即升级并继续发布:
- 不允许重写
- 没有现代化项目
- CI/CD 运行不受影响
这只是他们已经依赖的那个依赖项的一个安全、受支持且附带服务水平协议(SLA)保障的版本。
针对弃用软件的商用级安全防护
每个 HeroDevs 软件包都包含持续维护的版本、回溯移植的 CVE 修复程序以及商业支持——从而确保已弃用的开源软件能够继续在生产环境中安全运行。
开发人员如何使用它
- 开发人员使用 Maven Central 来搜索其应用程序所依赖的特定包。
- 结果显示存在一款 HeroDevs 的安全替代产品,该产品与特定版本匹配且完全兼容。
- 购买后,开发人员只需对 Maven 坐标进行一项修改,即可升级至 HeroDevs 套件。
- 应用程序始终保持稳定、安全且符合规范。
无需迁移。无需重建。无需等待工程周期。
为何这很重要
企业面临着日益增大的压力,既要修复漏洞、满足合规要求、实现遗留系统的现代化,同时又不能延缓功能交付。此次集成使企业能够:
- 立即解决已停用的开源软件(EOL OSS)风险
- 遵守 SOC2、PCI-DSS、HIPAA 及其他合规标准
- 无需耗资巨大的重写即可保护生产系统
- 争取时间,按照他们自己的时间表推进现代化进程
Sonatype 与 HeroDevs 携手,让供应链安全从纸上谈兵变为切实可行的行动。
通过分享:
.png)
.png)
