Перейти к содержанию
Корпоративный репозиторий артефактов
В инфраструктуре заказчика 26 форматов · код и ИИ

Артефакты кода и ИИ — под вашим контролем.

Храните собственные пакеты, кешируйте внешние реестры и управляйте моделями, MCP-серверами и навыками ИИ через одну точку доступа.

Без обязательного внешнего SaaS · Docker, Kubernetes и OpenShift

  • 26 форматов репозиториев
  • Hosted · Proxy · Group
  • OIDC · LDAP · RBAC
  • SBOM · аудит · политики
01 · ЗАДАЧА

CI/CD не должен зависеть от случайностей внешнего мира

OpenRepo становится контролируемой точкой между разработчиками, сборочными конвейерами и внешними источниками.


Сейчас

  • Сборки напрямую зависят от доступности публичных реестров
  • Пакеты, образы и модели разбросаны по разным системам
  • Непонятно, кто загрузил артефакт и что именно попало в CI
  • Доступ и токены настраиваются отдельно для каждой команды

С OpenRepo

  • Одна точка входа для 26 форматов, контейнеров и ИИ-артефактов
  • Прокси-кеш снижает зависимость от внешних реестров и повторный трафик
  • Настраиваемые проверки и политики до выдачи артефакта клиенту
  • Единые роли, OIDC/LDAP, токены CI и журнал аудита

Для команды

Разработка

Привычные npm, pip, Maven, Docker и другие клиенты продолжают работать по стандартным протоколам.

Для команды

Эксплуатация

Один сервис, централизованная конфигурация, метрики, резервное копирование и горизонтальное масштабирование.

Для команды

Безопасность

Уязвимости, вредоносные файлы, секреты, карантин, SBOM и события доступа видны в одной системе.

02 · ПРОДУКТ

Видно, что хранится и что происходит

Не только протоколы выдачи пакетов: OpenRepo даёт администраторам единый интерфейс эксплуатации и контроля.


  • Репозитории — форматы, типы Hosted / Proxy / Group и состояние в одном списке
  • Хранилище — объём артефактов и распределение по форматам
  • Безопасность — находки, карантин и переход к затронутым компонентам
  • Эксплуатация — фоновые задачи, резервные копии, кластер и метрики
openrepo.company.local
Скриншот: панель управления OpenRepo с виджетами по репозиториям, хранилищу и безопасности
03 · ФОРМАТЫ

26 форматов в одном продукте

От npm и Docker до Hugging Face, MCP Registry и пакетов навыков агентов.


Языки и фреймворки

npmPyPIMavenNuGetCargoComposerRubyGemsGoSwiftCocoaPodsIvyConanCRAN

Контейнеры и ОС

Docker / OCIHelmAPTYUMAPKCondaP2

Инфраструктура и ИИ

TerraformHugging FaceMCP RegistryAgent SkillsGit LFSRaw

Три модели работы:

  • Hosted хранение собственных артефактов
  • Proxy кеширование внешнего источника
  • Group единый адрес для нескольких репозиториев
openrepo.company.local/repositories
Скриншот: список репозиториев с разбивкой по форматам и типам
04 · ВОЗМОЖНОСТИ

От загрузки до контролируемой выдачи

Конкретные функции без привязки к нестандартным клиентам и закрытым протоколам.


01

Собственные артефакты

Публикуйте приватные пакеты, контейнеры, модели и служебные файлы в Hosted-репозитории. Доступ выдаётся ролями и токенами CI.

02

Прокси и кеш

Proxy-репозиторий получает артефакт из внешнего источника один раз и повторно отдаёт его из локального хранилища. Для изменяемых метаданных применяются сроки актуальности.

03

Один адрес для команды

Group объединяет Hosted и Proxy без изменения привычного клиента. Внутренние версии можно поставить выше внешнего источника и выбрать записываемого участника.

04

Код и ИИ

Hugging Face для моделей и датасетов, MCP Registry для серверов инструментов, Agent Skills для пакетов навыков и OCI-манифесты моделей работают рядом с обычными форматами.

05

Управление риском

Настраиваемые сканеры, карантин и политики позволяют сначала наблюдать реальные находки, а затем включать блокировку по правилам вашего контура.

06

Эксплуатация

Метрики, аудит, резервные копии, внешние файловые хранилища и несколько узлов приложения. OpenRepo работает без JVM и не требует обязательного облачного сервиса поставщика.

05 · БЕЗОПАСНОСТЬ

Контроль без ложных обещаний

«Угроз не найдено» означает только отсутствие известных признаков. Политику допуска определяет ваша команда.


Пакеты и контейнеры

Проверки включаются по политике контура

OpenRepo объединяет поиск известных уязвимостей, анализ зависимостей, проверку секретов и подключение антивирусного движка. Находки попадают в единый интерфейс, события безопасности и журнал аудита.

Режимы warn, quarantine и block настраиваются отдельно. Команда может начать с наблюдения, проверить ложные срабатывания и только затем включить запрет выдачи.

Модели и агенты

Отдельные проверки для цепочки поставки ИИ

Опциональный статический анализ моделей ищет известные конструкции выполнения кода в pickle/Keras и проверяет структуру safetensors, GGUF и других поддерживаемых контейнеров. OpenRepo не запускает загруженную модель.

MCP-документы проходят проверку структуры и эвристики текстовых инъекций; каталог также показывает уже известные вердикты пакетов, на которые ссылается сервер. Для моделей доступен структурированный AI-BOM.

Доступ и аудит

Люди и CI работают с разными полномочиями

Локальные пользователи, LDAP и OIDC используют общую ролевую модель. Для автоматизации выпускаются отдельные API- и пользовательские токены с ограниченными правами.

Загрузки, скачивания, административные изменения и решения политик фиксируются в журнале. SBOM экспортируется в CycloneDX 1.5 или SPDX 2.3.

openrepo.company.local/security/vulnerabilities
Скриншот: панель управления политиками сканирования в OpenRepo
Управление политиками сканирования в OpenRepo
06 · ЭКСПЛУАТАЦИЯ

Развёртывание под ваш контур и нагрузку

Без универсальных цифр «на глаз»: ресурсы выбираются по измеряемому профилю CI/CD.


ON-PREM
ВАША ИНФРАСТРУКТУРА

Без обязательного SaaS

Приложение, база и артефакты остаются в контуре заказчика. Хранилище: файловая система, S3-совместимое, Azure Blob или Google Cloud Storage.

HA
МАСШТАБИРОВАНИЕ

Несколько узлов приложения

Общая PostgreSQL, Valkey и файловое хранилище позволяют добавлять узлы за балансировщиком. Фоновые задачи координируются между экземплярами.

1 ГОД
ЕДИНЫЙ ПРОДУКТ

Все функции в лицензии

OpenRepo лицензируется целиком на год. После срока есть 30-дневный льготный период, затем сохраняются чтение, вход, диагностика, backup и продление — без удаления или искусственного замедления.

ПОДБОР РЕСУРСОВ

Сначала рабочая нагрузка, затем спецификация

Трафик

число одновременных сборок, запросы в секунду и размер рабочего набора

Форматы

метаданные npm/Maven и большие OCI-слои создают разный профиль нагрузки

Политики

сканирование, хранение и глубина аудита учитываются отдельно

Результат

конфигурация подтверждается ступенчатым тестом 1 → 2 → 4 → целевая нагрузка

РАЗВЁРТЫВАНИЕ
Docker ComposeKubernetes / HelmOpenShiftИзолированный контур
07 · ПОДКЛЮЧЕНИЕ

Привычные клиенты, стандартные протоколы

Меняется адрес реестра и учётные данные — не инструменты разработчика. Для автоматизации доступны REST API, OpenAPI, метрики и webhooks.

npm / Bun pip / Poetry Maven / Gradle Docker / Podman Helm Go modules NuGet Hugging Face Hub GitLab CI Tekton Jenkins Argo CD

Прокси-доступ к внешнему реестру требует сети только от OpenRepo; клиенты обращаются к корпоративному адресу.

08 · ОБНОВЛЕНИЯ

Версии без лишнего шума

Здесь остаются только изменения, которые влияют на эксплуатацию продукта. Внутренние переработки и повторяющиеся исправления в список не попадают.


ТЕКУЩАЯ ЛИНИЯ Кандидат на выпуск

0.9.0-rc.1

Линия стабилизации многоформатных Hosted, Proxy и Group-репозиториев, администрирования, проверок безопасности, резервного копирования, Kubernetes-развёртывания и веб-интерфейса.

ГОТОВИТСЯ Без номера до выпуска

Следующее обновление

  • Предсказуемая работа npm-групп под параллельной нагрузкой: ограниченная очередь, управляемый расход памяти и наблюдаемый кеш.
  • Корректная изоляция метаданных и архивов между группами, а также безопасное обновление существующих установок.
  • Управление артефактами ИИ: проверенные MCP-серверы, пакеты навыков, модели OCI и результаты проверок.
09 · ВОПРОСЫ

Часто спрашивают

Короткие ответы на вопросы, которые важны до пилота и миграции.


OpenRepo заменяет Nexus или Artifactory?

OpenRepo закрывает основную задачу корпоративного репозитория: Hosted, Proxy и Group, стандартные протоколы пакетов, роли, аудит и политики безопасности. Перед переходом мы сверяем используемые форматы, маршруты, права и объём данных. Для Nexus предусмотрена поэтапная миграция; совместимость конкретного сценария подтверждается на ваших клиентах и пайплайнах.

Какие артефакты можно хранить?

Поддерживаются 26 форматов: npm, PyPI, Maven, Docker/OCI, Go, NuGet, Cargo, Helm, APT, YUM и другие. Для цепочки поставки ИИ есть Hugging Face, MCP Registry и Agent Skills. Полный список приведён выше на этой странице.

Будут ли сборки работать без доступа разработчиков в интернет?

Да, если нужный артефакт уже хранится в Hosted или локальном кеше Proxy. Сам OpenRepo может быть единственной точкой с разрешённым доступом к внешним реестрам. В полностью изолированном контуре новые внешние версии импортируются по принятому у заказчика процессу синхронизации.

Работает ли OpenRepo в полностью изолированной сети?

Hosted-репозитории, выдача уже сохранённых артефактов, роли и аудит не требуют внешнего SaaS. Для Proxy и актуализации баз проверок нужен либо контролируемый сетевой канал, либо отдельная процедура переноса данных. Состав поставки для air-gap согласуется до развёртывания.

Сканеры гарантируют, что пакет или модель безопасны?

Нет. Они обнаруживают известные уязвимости, сигнатуры вредоносного ПО, секреты и поддерживаемые опасные конструкции. Чистый результат означает, что известные признаки не найдены. Блокировка, карантин и поведение при ошибке сканера настраиваются политиками.

Что происходит после окончания лицензии?

OpenRepo продаётся как единый продукт на один год. После окончания действует 30-дневный льготный период. Затем система запрещает изменения и новые загрузки из upstream, но сохраняет вход, чтение существующих артефактов, диагностику, backup и установку новой лицензии. Данные не удаляются, искусственного замедления нет.

Как подобрать процессор и память?

По числу одновременных сборок, форматам, размеру метаданных, доле попаданий в кеш и включённым проверкам. Мы не обещаем универсальную конфигурацию по количеству сотрудников: снимаем базовую точку и ступенчато проверяем 1, 2, 4 и целевое число параллельных клиентов.

Можно ли запустить OpenRepo в Kubernetes без привязки к поставщику?

Да. OpenRepo разворачивается в Kubernetes и OpenShift, а также через Docker Compose на отдельном сервере. Для нескольких узлов требуются общий PostgreSQL, Valkey, доступное всем узлам хранилище и внешний балансировщик.

Не нашли ответа?

Обсудить свой контур
10 · КОНТАКТ

Проверим OpenRepo
на вашем сценарии

Без презентации «в вакууме»: берём реальные клиенты, пакеты и профиль нагрузки, а результат фиксируем измеримыми критериями.


  1. 01

    Контекст

    Форматы, число параллельных сборок, текущий репозиторий, SSO и ограничения сети.

  2. 02

    Демонстрация

    Покажем ваш сценарий: прокси-кеш, публикацию, роли, аудит и политики безопасности.

  3. 03

    План проверки

    Зафиксируем критерии приёмки, нагрузочные ступени, миграцию и способ возврата.