Faites respecter vos politiques. Pour chaque agent. À chaque pull.
Gouvernez et sécurisez les ressources d’IA en tant qu’artefacts, afin que vos agents ne consomment que celles qui sont approuvées.
Qu’est-ce que JFrog AI Catalog ?
Le catalogue d’IA JFrog est la source unique de vérité pour l’ensemble des actifs d’IA utilisés par vos agents de codage. Il gère les modèles, les serveurs MCP, les compétences d’agent et les plugins en tant qu’artefacts natifs, ce qui permet de faire respecter les règles à chaque pull pour empêcher l’utilisation d’actifs non validés.
Découvrez les actifs d’IA pré-approuvés
Un registre unique pour l’ensemble de vos actifs d’IA, stockés sous forme d’artefacts natifs dans Artifactory avec vos autres binaires. Les agents de développement et les développeurs recherchent et récupèrent en autonomie des actifs pré-approuvés depuis une source unique de vérité : immuables, versionnés et traçables jusqu’à leur version de livraison d’origine.
Analyser et détecter l’IA fantôme
Analysez votre chaîne d’approvisionnement logicielle pour identifier chaque actif d’IA utilisé, y compris ceux récupérés sans autorisation. Vérifiez chaque actif d’IA afin d’y détecter les vulnérabilités et le code malveillant. Identifiez en un coup d’œil ce qui est géré, non géré ou malveillant, puis gouvernez-le ou bloquez-le immédiatement.
Bloquez les ressources d’IA à risque avant qu’elles ne soient téléchargées
Interceptez les actifs d’IA non vérifiés ou non conformes en amont, avant qu’ils n’entrent dans votre chaîne d’approvisionnement logicielle. Le même contrôle Curation applique vos politiques aux modèles, aux MCP, aux plug-ins et aux skills.
NOUVEAUAppliquez les ressources d’IA approuvées avec Agent Guard
Vos agents de codage n’accèdent qu’aux ressources que vous avez approuvées, afin que le développement autonome reste rapide et conforme à vos politiques. Agent Guard achemine chaque agent de codage (Cursor, Claude Code, Copilot, etc.) via un pont authentifié qui valide chaque requête par rapport à vos règles.
Additional Resources
-
Un registre d’IA sert de source unique de vérité pour tous les actifs d’IA exploités par une entreprise (modèles, serveurs MCP, compétences d’agent et plugins) afin que les équipes puissent les rechercher, les évaluer et les piloter au même endroit. Une telle solution est indispensable aux entreprises, car les développeurs et agents de programmation téléchargent ces actifs directement depuis des répertoires publics sur leurs ordinateurs et au sein de leurs builds, en l’absence de validation ou de contrôle. Cela crée une IA fantôme que les équipes de sécurité ne peuvent ni voir ni contrôler. Un registre d’IA comble cette faille en traitant les actifs d’IA comme n’importe quel autre artefact logiciel : versionné, analysé, soumis à un contrôle d’accès et auditable.
-
JFrog AI Catalog repère l’IA fantôme (Shadow AI) en mettant en lumière tous les modèles d’IA non administrés et les appels d’API disséminés dans votre chaîne d’approvisionnement. Il dote les équipes plateformes et sécurité d’une vision unifiée et globale des actifs d’IA effectivement déployés, pour repérer et bloquer en amont tout usage non gouverné, non conforme ou malveillant.
-
JFrog AI Catalog bloque les actifs d’IA risqués au moment de la demande, avant même qu’ils n’entrent dans votre environnement, en s’appuyant sur JFrog Curation comme filtre préventif. Dès qu’un développeur ou un agent de codage sollicite un modèle ou un serveur MCP, JFrog AI Catalog évalue la requête face à vos politiques et interdit l’accès à tout élément vulnérable, malveillant ou non validé, exactement comme le fait JFrog pour les packages npm et les images Docker.
-
JFrog AI Catalog utilise Agent Guard, qui authentifie chaque appel d’outil ou utilisation de skill effectué par un agent de codage et applique un contrôle d’accès granulaire basé sur les rôles. Les agents comme Cursor et Claude Code ne peuvent accéder qu’à des ressources d’IA pré-vérifiées et approuvées. Au lieu d’interdire les agents ou d’accorder des approbations générales, vous définissez exactement les ressources et les actions autorisées pour chaque agent, et Agent Guard veille à leur application.
-
JFrog AI Catalog s’intègre aux principaux agents de codage IA et IDE via les plug-ins d’agent officiels de JFrog, notamment Cursor, Claude Code, GitHub Copilot, OpenAI Codex, Kiro, IntelliJ, Devin, VS Code et OpenCode.
-
JFrog AI Catalog gère chaque actif d’IA de votre chaîne d’approvisionnement depuis un registre unique : modèles d’IA, serveurs MCP, compétences d’agent, plug-ins et packages APM (bientôt disponibles). AI Catalog prend en charge tous les actifs d’IA, qu’ils soient distants, tiers ou personnalisés, et les gère aux côtés de vos images Docker, packages npm et autres artefacts logiciels.