9 nouvelles innovations. Une couche de confiance.

Sécurisez et gouvernez votre chaîne d’approvisionnement logicielle agentique.

Récapitulatif LEAPLEAP Recap

La chaîne d’approvisionnement logicielle ne se limite plus au simple déploiement de code, elle consiste aujourd’hui à gérer le renseignement et les risques. Alors que les pratiques de DevOps, de DevSecOps, de DevGovOps et d’IA/ML convergent vers un pipeline de livraison unique, axé sur l’IA et de plus en plus agentique, les exigences imposées aux équipes de développement et de sécurité ont atteint un tout autre niveau.

La plateforme qui gérait autrefois les packages et les artefacts gouverne désormais les modèles, les agents et les compétences à l’échelle de l’entreprise, avec la rapidité et la responsabilité requises.

Récemment à New York, lors d’un événement réunissant certains de nos plus grands clients, nous avons dévoilé 9 nouvelles innovations qui renforcent le positionnement de JFrog en tant que couche de confiance pour ce nouveau monde de la livraison de logiciels axée sur l’humain et l’IA. S’étendant sur deux domaines, Sécurité et gouvernance pour la frontière agentique et Résilience à l’échelle de l’entreprise et à l’échelle mondiale, ces innovations offrent aux organisations les outils nécessaires pour gouverner l’IA, réduire les risques et avancer rapidement.

Sécuriser et gouverner la frontière agentique

Les agents d’IA ne sont plus expérimentaux. Ils se multiplient dans les environnements d’entreprise, se connectent à plus de systèmes, se voient confier davantage d’actions et génèrent leurs propres artefacts. L’infrastructure de gouvernance doit suivre le rythme. Les quatre innovations suivantes établissent les contrôles de gouvernance, de conformité et de sécurité dont les organisations ont besoin pour déployer des agents en toute confiance, en couvrant les serveurs MCP auxquels les agents se connectent, les compétences qu’ils exécutent, les politiques qui encadrent leur comportement et les workflows agentiques dans l’IDE où tout commence.

1. Registre MCP

MCP RegistryMCP Registry
D’une simple connexion non vérifiée à un actif de niveau entreprise, le JFrog MCP Registry veille à ce que chaque serveur MCP soit sécurisé, versionné et prêt pour vos agents d’IA

Les développeurs et les agents d’IA utilisent des serveurs MCP malveillants et vulnérables qui peuvent exécuter des actions non autorisées sur les données de l’entreprise. Les autres solutions se contentent de surveiller l’activité, sans parvenir à empêcher les agents de se connecter à des outils non vérifiés.

Le JFrog MCP Registry est le plan de contrôle unifié qui sert de source unique de vérité pour tous vos serveurs MCP. Il traite les serveurs MCP comme des artefacts de premier ordre, vous aidant à faire évoluer en toute sécurité votre chaîne d’approvisionnement logicielle agentique.

  • Valeur : autorisez le développement piloté par l’IA tout en bloquant automatiquement les serveurs MCP non vérifiés au niveau du périmètre. Les autorisations granulaires au niveau de l’outil garantissent que les agents et les développeurs ne font que ce qu’ils sont explicitement autorisés à faire.
  • Résultat : une connectivité sécurisée de l’IDE au serveur avec une gouvernance complète, unifiant les serveurs MCP, les modèles d’IA et les artefacts logiciels en un unique plan de contrôle de confiance.
  • Disponibilité : disponibilité générale, fait partie du JFrog AI Catalog
En savoir plus Réserver une démo

2. Registre des compétences des agents

Registre des compétences des agentsAgent Skills Registry
Les compétences sécurisées, signées et vérifiées sont centralisées et fournies aux agents et aux développeurs

Les agents d’IA ne disposent pas d’une couche d’infrastructure dédiée pour appliquer les contrôles de sécurité et de confidentialité nécessaires afin de rendre leurs compétences sûres pour une utilisation en entreprise, ce qui crée des risques majeurs de violation et de conformité. Comme les récentes manipulations d’OpenClaw l’ont démontré, une compétence non vérifiée peut amener un agent à exécuter des actions nocives, tout comme un package malveillant peut compromettre une application.

Le JFrog Agent Skills Registry est le plan de contrôle pour la gestion de l’ensemble du cycle de vie et la gouvernance des compétences des agents. Il analyse, vérifie et signe de manière cryptographique automatiquement toutes les compétences lors de leur importation, avec des workflows d’approbation régis par des politiques qui garantissent que les agents n’accèdent qu’à des compétences autorisées et vérifiées, vous permettant ainsi de prendre le contrôle sans sacrifier la vitesse ni freiner l’innovation.

  • Valeur : une source unique de vérité pour stocker, analyser et gouverner tous les actifs binaires agentiques tout au long de la chaîne d’approvisionnement logicielle, créant ainsi la référence pour le déploiement sécurisé d’agents autonomes à grande échelle.
  • Résultat : les entreprises peuvent déployer en toute confiance des agents autonomes à longue durée d’exécution, sachant que chaque compétence qu’ils exécutent a été vérifiée. Cette fonctionnalité alimente la collaboration de JFrog avec NVIDIA en tant que système d’enregistrement officiel pour NVIDIA NemoClaw et le blueprint d’entreprise AI-Q.
  • Disponibilité : version bêta ouverte dès maintenant
En savoir plus S’inscrire à la version bêta

3. Plug-in JFrog pour Cursor

Plug-in JFrog pour CursorJFrog Plugin for Cursor
Ajoutez le plugin officiel JFrog à votre agent Cursor

Le workflow de développement moderne ne commence plus au niveau d’un terminal ou d’un pipeline, mais au cœur des IDE natifs pour l’IA comme Cursor, où les agents suggèrent du code, récupèrent des dépendances et prennent des décisions concernant la chaîne d’approvisionnement en temps réel. Mais ils le font sans aucune visibilité quant à la sécurité, à la conformité ou à l’approbation des packages par les politiques.

Le plug-in JFrog pour Cursor intègre toute la puissance de la plateforme JFrog directement dans l’environnement de codage natif pour l’IA du développeur, sans changement de contexte, sans recherche manuelle et sans friction. Il est livré avec quatre composants intégrés : une connexion de serveur MCP distante (authentifiée via OAuth, sans nécessiter de clés API), une compétence d’IA qui guide les développeurs dans les opérations de la plateforme JFrog en langage naturel, une règle de sécurité qui applique automatiquement les bonnes pratiques de la chaîne d’approvisionnement dès que des fichiers de dépendances sont modifiés, et un agent de sécurité de la chaîne d’approvisionnement dédié capable d’auditer les dépendances pour y déceler des vulnérabilités CVE, des risques liés aux licences et des violations de politiques de curation.

  • Valeur : les développeurs peuvent gérer les artefacts, rechercher des vulnérabilités et appliquer les politiques de sécurité de l’organisation sans jamais quitter leur IDE, le tout grâce à des interactions d’IA conversationnelle alimentées par le serveur MCP JFrog.
  • Résultat : la sécurité passe d’un contrôle en aval à un garde-fou en amont, détectant les risques avant qu’ils ne soient intégrés, tout en suivant la vitesse du cycle de vie du développement agentique.
  • Disponibilité : vérifié par Cursor et disponible dès maintenant sur la Cursor Marketplace.
En savoir plus

4. Policy-as-Code (PaC)

Policy-as-CodePolicy-as-CodeExemple de politique écrite sous forme de code pour valider l’attestation SBOM de JFrog Xray

Les modèles de politiques prédéfinis ne permettent pas de répondre aux exigences de conformité uniques, ce qui oblige les organisations à s’appuyer sur des scripts personnels fragiles et des audits manuels qui ne peuvent pas évoluer au rythme de la livraison.

JFrog AppTrust prend désormais en charge nativement le Policy-as-Code. En important des règles Open Policy Agent (OPA) et Rego conformes aux normes du secteur directement dans JFrog, les organisations peuvent « apporter leurs propres politiques » (Bring Your Own Policy). Cela associe la flexibilité du PaC au système d’enregistrement immuable de JFrog AppTrust, vous permettant d’exprimer n’importe quelle règle de gouvernance personnalisée sous forme de code qui bloque nativement et physiquement les versions d’artefacts non conformes.

  • Valeur : une flexibilité infinie pour personnaliser les étapes de contrôle basées sur des preuves, appliquer n’importe quelle règle de gouvernance sans sacrifier la vitesse d’exécution des développeurs, et prouver la conformité de manière cryptographique en liant directement les preuves au fichier binaire pour une préparation totale aux audits.
  • Résultat : remplacez les scripts fragiles et les audits manuels par une couche de conformité gouvernée, auditable et définie par le code, qui évolue aussi vite que votre pipeline.
  • Disponibilité : l’API est en disponibilité générale, fait partie de JFrog AppTrust
En savoir plus

Garantir la résilience à l’échelle de l’entreprise et à l’échelle mondiale

La livraison de logiciels d’entreprise repose sur l’infrastructure. Lorsque cette infrastructure s’alourdit, se fragmente ou tombe en panne, l’ensemble du pipeline s’arrête. Les cinq innovations décrites ci-dessous garantissent que la plateforme JFrog évolue de manière fluide entre les équipes et zones géographiques distantes, avec une application cohérente des politiques, une fédération hautement performante et les garanties de disponibilité exigées par la livraison critique.

5. JFrog Curation Federation

JFrog Curation FederationJFrog Curation Federation
Afficher le statut de synchronisation de la politique de curation entre les sites

Les organisations qui gèrent des sites distants assurent souvent la gouvernance de manière cloisonnée, créant une « dérive de gouvernance » où les politiques divergent entre les sites et laissent l’entreprise exposée.

JFrog Curation Federation centralise le contrôle des politiques grâce à un plan de contrôle unique, déployant instantanément des garde-fous de sécurité sur chaque site JFrog dans le monde dès qu’ils sont définis.

  • Valeur : une posture « sécurisée par défaut » maintenue de façon cohérente dans chaque pipeline, équipe et environnement, sans synchronisation manuelle.
  • Résultat : les équipes mondiales livrent des logiciels plus rapidement et en toute confiance, sachant que les politiques centrales sont identiques partout, sans aucune configuration manuelle site par site ni liste d’autorisation redondante.
  • Disponibilité : disponibilité générale, clients Enterprise+ avec JFrog Curation.
En savoir plus

6. Mises à jour de la fédération de dépôts : JFrog Bridge, fédération unidirectionnelle, fédération distante et virtuelle

Les organisations ont du mal à concilier l’adoption du cloud hybride et la rapidité des développeurs à l’échelle mondiale avec une sécurité réseau unidirectionnelle stricte et la conformité réglementaire. Les outils de réplication hérités manquent souvent des performances nécessaires, et les équipes géographiquement distantes font face à une latence importante lors de la récupération des dépendances à la demande.

Pour surmonter ces limites, nous avons introduit trois fonctionnalités ciblées de fédération de dépôts qui garantissent un flux d’actifs à haute performance sans compromettre votre posture de conformité :

JFrog Bridge : permet la fédération bidirectionnelle sur des réseaux unidirectionnels via des connexions sécurisées et chiffrées, assurant ainsi une adoption fluide du cloud hybride sans modifications risquées de l’architecture.

  • Disponibilité : GA, Enterprise X

JFrog BridgeJFrog BridgeJFrog Bridge crée une connexion sécurisée pour fédérer les dépôts derrière les pare-feu d’entreprise

En savoir plus sur JFrog Bridge

Fédération unidirectionnelle de dépôts : applique des flux d’actifs unidirectionnels stricts avec une synchronisation 20 fois plus rapide que la réplication existante, répondant aux exigences de conformité sans sacrifier la vitesse.

  • Disponibilité : GA, Enterprise X

Fédération distante et virtuelle de dépôtsRemote and Virtual Repository FederationLa fédération unidirectionnelle prend en charge plusieurs architectures, offrant de la flexibilité dans la synchronisation des artefacts

Fédération distante et virtuelle de dépôts : étend la fédération haute performance à tous les types de dépôts, offrant aux équipes mondiales un accès à vitesse locale lors de chaque récupération de dépendance.

  • Disponibilité : Aperçu
En savoir plus sur la fédération unidirectionnelle, distante et virtuelle

7. Conservation intelligente : archivage intelligent hybride + nettoyage automatisé

Rétention intelligenteSmart Retention
Consultez et gérez vos politiques de conservation (nettoyage et archivage) en un seul endroit

Un développement à grande vitesse associé aux réglementations sur la conservation des données crée des dépôts surchargés qui ralentissent les systèmes, engendrent des risques de sécurité et de conformité, et désorientent les agents d’IA qui dépendent d’eux comme source de vérité.

La conservation intelligente, qui associe l’archivage intelligent et le nettoyage automatisé, gère la conservation grâce à des règles automatisées basées sur des politiques, avec des exécutions à blanc et une journalisation d’audit complète.

L’archivage intelligent fournit aux équipes de développement l’« Archivage en tant que service », leur permettant de déplacer des artefacts hors production vers un stockage à long terme optimisé tout en conservant l’intégrité complète des artefacts pour une restauration en un clic. Les clients autogérés et SaaS peuvent désormais profiter de l’archivage intelligent.

  • Valeur : gardez le stockage et la base de données propres, respectez les exigences réglementaires de conservation et assurez-vous que les agents d’IA puisent dans des dépôts reflétant un état actuel et fiable.
  • Résultat : des dépôts plus allégés, une posture de conformité renforcée et de meilleures performances, avec une auditabilité complète de chaque action d’archivage et de nettoyage effectuée.
  • Disponibilité : Archivage intelligent hybride : disponibilité générale, extension Enterprise+ | Nettoyage automatisé : disponibilité générale, Enterprise X
En savoir plus

8. Gestionnaire de paquets Nix

Gestionnaire de paquets NixNix Package Manager
Prise en charge native de Nix dans JFrog Artifactory

Nix garantit des builds déterministes, mais ne dispose pas de la distribution, de la gouvernance et de la résilience de niveau entreprise que réclame l’échelle de production, ce qui oblige les équipes à créer des couches personnalisées de mise en cache et de contrôle d’accès.

JFrog a fourni le premier gestionnaire de dépôts Nix natif, apportant une mise en cache binaire de niveau entreprise, un contrôle d’accès précis et des politiques d’immutabilité aux artefacts Nix.

  • Valeur : accélérez les builds grâce à un cache binaire mondial de niveau entreprise, protégez les pipelines CI/CD des pannes de registres publics et gouvernez les binaires Nix avec la même rigueur que celle appliquée à tous les autres artefacts de la plateforme.
  • Résultat : les équipes qui dépendent de builds déterministes bénéficient de la fiabilité et de la gouvernance de niveau entreprise requises par leurs chaînes d’approvisionnement, sans avoir à les développer elles-mêmes.
  • Disponibilité : disponibilité générale, tous les abonnements
En savoir plus

9. Disponibilité Premium de 99,99 %

Disponibilité PremiumPremium Availability
JFrog fait passer la résilience logicielle au niveau supérieur grâce à un SLA avec une disponibilité de 99,99 %

La chaîne d’approvisionnement logicielle est critique. Lorsque vos pipelines de livraison s’arrêtent, votre entreprise s’arrête, et de nombreuses organisations à grande vitesse d’exécution et averses au risque souhaitent bénéficier d’un taux de disponibilité supérieur à 99,9 %.

La disponibilité Premium offre le premier SLA de disponibilité régionale de 99,99 % sur l’ensemble de la plateforme JFrog, fourni via une infrastructure Premium. JFrog gère la migration, ce qui évite tout tracas aux clients.

  • Valeur : des performances prévisibles pour une livraison logicielle « toujours active », avec une garantie de disponibilité alignée sur les seuils de réitération du système et éliminant les temps d’arrêt des développeurs.
  • Résultat : l’infrastructure interne de livraison de logiciels répond aux SLA commerciaux et réglementaires stricts que les organisations promettent à leurs clients.
  • Disponibilité : disponibilité générale, extension Enterprise+
En savoir plus

Livraison de logiciels fiables

Toutes ces innovations répondent à une seule question : comment établir la confiance dans une chaîne d’approvisionnement logicielle agentique ? La réponse repose sur trois principes.

  1. Chaque agent et les artefacts qu’il génère doivent être considérés comme un enjeu de sécurité primordial, de leur création à leur livraison.
  2. La confiance doit être calculée et non présumée : la sécurité doit être native, intégrée au système où résident vos fichiers binaires et appliquée au moment de la demande.
  3. Et chaque artefact doit porter sa propre preuve : sa traçabilité, son historique de conformité, sa provenance et ses attestations cryptographiques, où qu’il aille.

L’IA peut aider à sécuriser le code. Mais elle ne peut pas gouverner le fichier binaire. C’est là que JFrog va plus loin, en ajoutant la gouvernance, la traçabilité et la provenance en plus de la sécurité, intégrées au même système où se trouvent vos fichiers binaires. Le fichier binaire est la source de vérité. JFrog s’assure qu’il porte sa propre preuve.

Voilà ce que signifie avoir JFrog comme couche de confiance pour votre chaîne d’approvisionnement logicielle agentique.

Pour en savoir plus, rendez-vous sur notre site web, faites une visite virtuelle ou planifiez une démonstration individuelle au moment qui vous convient.