龙蜥社区通过OpenChain 18974国际标准认证,夯实开源安全技术底座

简介: 成为全球少数获得该项权威安全标准认可的开源操作系统社区之一。

龙蜥社区(OpenAnolis)正式宣布通过 OpenChain ISO/IEC 18974 国际标准认证,成为全球少数获得该项权威安全标准认可的开源操作系统社区之一。作为由企事业单位、高等院校、科研单位及个人开发者共同参与的开源社区,龙蜥社区始终致力于构建安全、可靠、合规的数字基础设施底座,此次认证标志着社区在开源安全治理领域迈入新阶段。


ISO/IEC 18974 作为 OpenChain 项目发起的国际标准,定义了开源软件安全保证计划的核心要求,重点评估组织对已知安全漏洞(如 CVE、依赖项漏洞等)的识别、响应与管理能力。龙蜥社区通过建立覆盖全生命周期的安全治理体系,在漏洞监测、应急响应、代码安全审计、软件供应链防护等环节形成标准化流程,确保操作系统在云原生、AI 计算等关键场景下的安全可信。社区已构建软件物料清单(SBOM)支持能力,实现对组件依赖关系的透明化管理,并通过自动化工具链和 AI Agent 驱动安全漏洞的自动化和智能化管理,持续扫描与修复潜在风险,为下游 OS 衍生版和行业用户提供坚实的安全保障。


龙蜥社区安全联盟主席龙勤表示:“通过 OpenChain 18974 国际标准认证,是龙蜥社区在安全能力建设上的重要里程碑。在智能化时代,操作系统的安全看护需求已经从传统的被动漏洞修复,演变为面向复杂软件供应链和新型智能化风险的全局主动防御。龙蜥社区将持续投入安全技术研发,与全球开发者共同构建可信赖的开源生态,为智能计算时代提供安全底座。”


龙蜥社区标准化 SIG 负责人刘大鹏指出:“OpenChain ISO/IEC 18974 标准为开源社区在软件供应链安全治理与合规管理方面提供了权威指南,为龙蜥社区提升协作效率、建立生态互信奠定了坚实基石。未来,龙蜥社区标准化 SIG 将继续深耕 Linux 基金会 OpenChain 标准建设,致力于将龙蜥的实践经验融入国际标准,并与广大伙伴携手,共建一个安全、透明、可信且繁荣的操作系统开源生态。”


关于龙蜥社区(OpenAnolis)

龙蜥社区成立于 2020 年,是面向国际的 Linux 服务器操作系统开源根社区,聚焦云计算、边缘计算、AI 计算等场景,打造自主可信的操作系统技术体系。截至目前,社区已汇聚超 1000 家生态伙伴,推出 Anolis OS 23 等核心发行版,全面支持 x86、ARM、RISC-V 等架构,在云原生、智能计算等领域形成广泛应用实践。


关于 OpenChain 项目

OpenChain 项目由 Linux 基金会主导,致力于通过开源许可证合规标准(ISO/IEC 5230)与安全保证标准(ISO/IEC 18974),帮助组织建立高效的开源合规与安全管理体系。其全球社区覆盖 1000 多家企业,是推动开源供应链安全与合规的重要国际力量。


关于 Linux 基金会

Linux 基金会是全球最大的开源协作平台,支持 Linux、Kubernetes、Node.js 等关键基础设施项目,通过标准化、社区运营与产业合作,推动开源技术在软件、硬件、数据等领域的可持续发展。

相关文章
|
13小时前
|
人工智能 Shell 开发工具
我用 Claude Code 写了一周代码,这些技巧让效率翻倍
本文分享了使用 Claude Code 一周的实战经验,涵盖斜杠命令、快捷键、MCP 服务器配置、Hooks 钩子、配置文件体系等核心功能,以及多个提升编码效率的实用技巧。
75 0
|
13小时前
|
人工智能 JavaScript API
OpenClaw(Clawdbot)阿里云及本地部署保姆级图文教程:百炼API-Key配置+飞书集成及常见问题解答
在AI技术深度融入工作流的当下,本地部署的智能代理工具凭借隐私性与可控性的优势成为行业新趋势,OpenClaw(原Clawdbot/Moltbot)作为开源的本地AI代理工具,能够实现多模型的统一调度与自动化任务执行,为个人办公与企业协作打造高效的AI工作中枢。2026年版本的OpenClaw进一步优化了跨平台兼容性与模型对接能力,尤其实现了与阿里云百炼大模型的深度适配,让零基础用户也能快速完成Windows11、MacOS、Linux多系统的本地部署,同时实现免费大模型的调用与配置。本文将从环境准备、多系统部署、阿里云百炼API配置、功能验证到常见问题解答,为新手呈现一套完整的OpenCla
97 2
|
9小时前
|
Ubuntu 机器人 API
【保姆级教程】OpenClaw多Agent部署路由实战指南:全平台部署+飞书群绑定+阿里云百炼API配置指南
2026年,OpenClaw的多Agent协同能力已成为核心竞争力——通过创建不同角色的Agent(如办公助理、技术支持、数据分析师),可实现“专人专事”的高效协作。但多数用户在落地时遭遇两大痛点:一是“身份错位”,Agent在飞书群等渠道回复时身份混淆,消息未路由到对应Agent;二是“配置失效”,手动添加字段导致Gateway报错,整个路由规则瘫痪。
64 1
|
11小时前
|
人工智能 Linux API
【零基础玩转OpenClaw】 阿里云/本地保姆级部署步骤+免费百炼API-Key配置+三大核心机制详解及FAQ
在AI从被动响应向主动交互演进的当下,OpenClaw(曾用名Clawdbot、Moltbot)作为开源本地AI Agent工具,凭借定时任务、心跳系统、灵魂文件三大核心机制,打破了传统AI的工具属性,成为能自主规划、持续感知、拥有专属人格的主动型智能助手。2026年的OpenClaw进一步优化了跨平台兼容性,深度适配阿里云百炼等国产大模型,让零基础用户也能在Windows11、MacOS、Linux及阿里云环境中完成本地部署,实现免费大模型的调用与个性化配置。本文将从基础部署、阿里云百炼API配置、核心机制实操、常见问题解答四个维度,为新手呈现一套完整的OpenClaw落地流程,让这款本地A
146 1
|
9小时前
|
人工智能 弹性计算 自然语言处理
养龙虾迅速走红!OpenClaw部署保姆级教程,两步解锁专属龙虾AI助理!
近日爆火的开源AI智能体OpenClaw(“龙虾”)可真正动手干活:自动处理文件、浏览器操作、写代码、生成报告等。本文提供阿里云一键部署保姆级教程,2步即可拥有专属数字员工,零代码轻松上手!
58 12
|
10小时前
|
人工智能 Linux API
OpenClaw保姆级图文教程!阿里云/Win11/MacOS/Linux部署+百炼API配置+5款生态工具深度测评
“AI交互正在从网页端向桌面端迁移”——这是2026年AI工具领域最显著的趋势。过去,用户习惯在浏览器中与大模型互动,但网页端的速度限制、权限不足、网络依赖等问题,让越来越多人将目光转向桌面端。而OpenClaw生态的崛起,恰好填补了这一空白——官方桌面版、社区驱动的轻量UI、厂商定制工具等多款产品,正在重新定义“桌面AI”的价值:更快的响应速度、更高的系统权限、更强的隐私安全,以及更自然的操作体验。
34 1
|
11小时前
|
人工智能 安全 Ubuntu
【小龙虾AI🦞OpenClaw保姆级教程】阿里云/本地部署+百炼API-Key配置+10款核心Skill集成及避坑指南
2026年,OpenClaw(曾用名Clawdbot)的开源生态已趋于成熟,ClawHub平台收录的Skill(技能插件)超11600款,但多数用户仍停留在“仅聊天”的初级阶段。核心问题在于:OpenClaw的大语言模型是“大脑”,负责理解与推理,而Skill才是“手脚”与“工具”——缺少适配的Skill,再强大的大脑也无法直接操作外部世界,只能沦为“满腹经纶却干不了实事的哲学家”。
50 1
|
10小时前
|
人工智能 安全 机器人
保姆级教程:OpenClaw部署步骤(阿里云/Win11/MacOS/Linux)+大模型智谱/百炼API配置+钉钉集成+FAQ
“想拥有完全掌控数据隐私的AI助手,却卡在部署环节?”——这是2026年众多技术爱好者的共同困扰。OpenClaw作为开源本地AI助手的标杆,支持在个人服务器或本地设备部署,通过钉钉、飞书等聊天工具交互,可执行系统命令、管理文件、编写代码,甚至对接图片识别/生成功能,核心优势在于“数据私有化+功能全自定义”。
48 0
|
14小时前
|
人工智能 Linux API
【保姆级教程】本地/阿里云3步部署OpenClaw(小龙虾/Clawdbot)与Claude Code / loop:打造专属AI自主Agent
2026年以来,开源自主Agent框架OpenClaw(小龙虾/Clawdbot)凭借后台自动化运行、多场景任务处理的能力迅速走红,能实现盯守GitHub、自动回复邮件、甚至商务议价等多样化操作,而Claude Code升级后推出的`/loop`命令,更是让开发者无需复杂配置,一行指令就能打造轻量化自主Agent,相比传统OpenClaw部署,可玩性和便捷性大幅提升。本文将从OpenClaw的零基础全平台部署入手,详解阿里云/MacOS/Linux/Windows11的本地部署步骤、阿里云百炼API的配置方法,同时结合Claude Code的`/loop`命令,讲解AI自主Agent的搭建与实
121 0
|
14小时前
|
安全 算法 量子技术
恭贺!西交利物浦大学PQC-X实验室空间启用及国际合作交流中心揭牌,携手龙蜥共筑后量子安全防线
该实验室旨在攻克信息系统向“后量子密码”迁移过程中的核心技术难题,以应对量子计算发展对现有公钥密码体系构成的潜在风险。

热门文章

最新文章