- Сборки напрямую зависят от доступности публичных реестров
- Пакеты, образы и модели разбросаны по разным системам
- Непонятно, кто загрузил артефакт и что именно попало в CI
- Доступ и токены настраиваются отдельно для каждой команды
Артефакты кода и ИИ —
под вашим контролем.
Храните собственные пакеты, кешируйте внешние реестры и управляйте моделями, MCP-серверами и навыками ИИ через одну точку доступа.
Без обязательного внешнего SaaS · Docker, Kubernetes и OpenShift
- 26 форматов репозиториев
- Hosted · Proxy · Group
- OIDC · LDAP · RBAC
- SBOM · аудит · политики
CI/CD не должен зависеть от случайностей внешнего мира
OpenRepo становится контролируемой точкой между разработчиками, сборочными конвейерами и внешними источниками.
Сейчас
С OpenRepo
- Одна точка входа для 26 форматов, контейнеров и ИИ-артефактов
- Прокси-кеш снижает зависимость от внешних реестров и повторный трафик
- Настраиваемые проверки и политики до выдачи артефакта клиенту
- Единые роли, OIDC/LDAP, токены CI и журнал аудита
Для команды
Разработка
Привычные npm, pip, Maven, Docker и другие клиенты продолжают работать по стандартным протоколам.
Для команды
Эксплуатация
Один сервис, централизованная конфигурация, метрики, резервное копирование и горизонтальное масштабирование.
Для команды
Безопасность
Уязвимости, вредоносные файлы, секреты, карантин, SBOM и события доступа видны в одной системе.
Видно, что хранится и что происходит
Не только протоколы выдачи пакетов: OpenRepo даёт администраторам единый интерфейс эксплуатации и контроля.
- Репозитории — форматы, типы Hosted / Proxy / Group и состояние в одном списке
- Хранилище — объём артефактов и распределение по форматам
- Безопасность — находки, карантин и переход к затронутым компонентам
- Эксплуатация — фоновые задачи, резервные копии, кластер и метрики
26 форматов в одном продукте
От npm и Docker до Hugging Face, MCP Registry и пакетов навыков агентов.
Языки и фреймворки
Контейнеры и ОС
Инфраструктура и ИИ
Три модели работы:
- Hosted хранение собственных артефактов
- Proxy кеширование внешнего источника
- Group единый адрес для нескольких репозиториев
От загрузки до контролируемой выдачи
Конкретные функции без привязки к нестандартным клиентам и закрытым протоколам.
Собственные артефакты
Публикуйте приватные пакеты, контейнеры, модели и служебные файлы в Hosted-репозитории. Доступ выдаётся ролями и токенами CI.
Прокси и кеш
Proxy-репозиторий получает артефакт из внешнего источника один раз и повторно отдаёт его из локального хранилища. Для изменяемых метаданных применяются сроки актуальности.
Один адрес для команды
Group объединяет Hosted и Proxy без изменения привычного клиента. Внутренние версии можно поставить выше внешнего источника и выбрать записываемого участника.
Код и ИИ
Hugging Face для моделей и датасетов, MCP Registry для серверов инструментов, Agent Skills для пакетов навыков и OCI-манифесты моделей работают рядом с обычными форматами.
Управление риском
Настраиваемые сканеры, карантин и политики позволяют сначала наблюдать реальные находки, а затем включать блокировку по правилам вашего контура.
Эксплуатация
Метрики, аудит, резервные копии, внешние файловые хранилища и несколько узлов приложения. OpenRepo работает без JVM и не требует обязательного облачного сервиса поставщика.
Контроль без ложных обещаний
«Угроз не найдено» означает только отсутствие известных признаков. Политику допуска определяет ваша команда.
Пакеты и контейнеры
Проверки включаются по политике контура
OpenRepo объединяет поиск известных уязвимостей, анализ зависимостей, проверку секретов и подключение антивирусного движка. Находки попадают в единый интерфейс, события безопасности и журнал аудита.
Режимы warn, quarantine и block настраиваются отдельно. Команда может начать с наблюдения, проверить ложные срабатывания и только затем включить запрет выдачи.
Модели и агенты
Отдельные проверки для цепочки поставки ИИ
Опциональный статический анализ моделей ищет известные конструкции выполнения кода в pickle/Keras и проверяет структуру safetensors, GGUF и других поддерживаемых контейнеров. OpenRepo не запускает загруженную модель.
MCP-документы проходят проверку структуры и эвристики текстовых инъекций; каталог также показывает уже известные вердикты пакетов, на которые ссылается сервер. Для моделей доступен структурированный AI-BOM.
Доступ и аудит
Люди и CI работают с разными полномочиями
Локальные пользователи, LDAP и OIDC используют общую ролевую модель. Для автоматизации выпускаются отдельные API- и пользовательские токены с ограниченными правами.
Загрузки, скачивания, административные изменения и решения политик фиксируются в журнале. SBOM экспортируется в CycloneDX 1.5 или SPDX 2.3.
Развёртывание под ваш контур и нагрузку
Без универсальных цифр «на глаз»: ресурсы выбираются по измеряемому профилю CI/CD.
Без обязательного SaaS
Приложение, база и артефакты остаются в контуре заказчика. Хранилище: файловая система, S3-совместимое, Azure Blob или Google Cloud Storage.
Несколько узлов приложения
Общая PostgreSQL, Valkey и файловое хранилище позволяют добавлять узлы за балансировщиком. Фоновые задачи координируются между экземплярами.
Все функции в лицензии
OpenRepo лицензируется целиком на год. После срока есть 30-дневный льготный период, затем сохраняются чтение, вход, диагностика, backup и продление — без удаления или искусственного замедления.
Сначала рабочая нагрузка, затем спецификация
Трафик
число одновременных сборок, запросы в секунду и размер рабочего набора
Форматы
метаданные npm/Maven и большие OCI-слои создают разный профиль нагрузки
Политики
сканирование, хранение и глубина аудита учитываются отдельно
Результат
конфигурация подтверждается ступенчатым тестом 1 → 2 → 4 → целевая нагрузка
Привычные клиенты, стандартные протоколы
Меняется адрес реестра и учётные данные — не инструменты разработчика. Для автоматизации доступны REST API, OpenAPI, метрики и webhooks.
Прокси-доступ к внешнему реестру требует сети только от OpenRepo; клиенты обращаются к корпоративному адресу.
Версии без лишнего шума
Здесь остаются только изменения, которые влияют на эксплуатацию продукта. Внутренние переработки и повторяющиеся исправления в список не попадают.
0.9.0-rc.1
Линия стабилизации многоформатных Hosted, Proxy и Group-репозиториев, администрирования, проверок безопасности, резервного копирования, Kubernetes-развёртывания и веб-интерфейса.
Следующее обновление
- Предсказуемая работа npm-групп под параллельной нагрузкой: ограниченная очередь, управляемый расход памяти и наблюдаемый кеш.
- Корректная изоляция метаданных и архивов между группами, а также безопасное обновление существующих установок.
- Управление артефактами ИИ: проверенные MCP-серверы, пакеты навыков, модели OCI и результаты проверок.
Часто спрашивают
Короткие ответы на вопросы, которые важны до пилота и миграции.
OpenRepo заменяет Nexus или Artifactory?
OpenRepo закрывает основную задачу корпоративного репозитория: Hosted, Proxy и Group, стандартные протоколы пакетов, роли, аудит и политики безопасности. Перед переходом мы сверяем используемые форматы, маршруты, права и объём данных. Для Nexus предусмотрена поэтапная миграция; совместимость конкретного сценария подтверждается на ваших клиентах и пайплайнах.
Какие артефакты можно хранить?
Поддерживаются 26 форматов: npm, PyPI, Maven, Docker/OCI, Go, NuGet, Cargo, Helm, APT, YUM и другие. Для цепочки поставки ИИ есть Hugging Face, MCP Registry и Agent Skills. Полный список приведён выше на этой странице.
Будут ли сборки работать без доступа разработчиков в интернет?
Да, если нужный артефакт уже хранится в Hosted или локальном кеше Proxy. Сам OpenRepo может быть единственной точкой с разрешённым доступом к внешним реестрам. В полностью изолированном контуре новые внешние версии импортируются по принятому у заказчика процессу синхронизации.
Работает ли OpenRepo в полностью изолированной сети?
Hosted-репозитории, выдача уже сохранённых артефактов, роли и аудит не требуют внешнего SaaS. Для Proxy и актуализации баз проверок нужен либо контролируемый сетевой канал, либо отдельная процедура переноса данных. Состав поставки для air-gap согласуется до развёртывания.
Сканеры гарантируют, что пакет или модель безопасны?
Нет. Они обнаруживают известные уязвимости, сигнатуры вредоносного ПО, секреты и поддерживаемые опасные конструкции. Чистый результат означает, что известные признаки не найдены. Блокировка, карантин и поведение при ошибке сканера настраиваются политиками.
Что происходит после окончания лицензии?
OpenRepo продаётся как единый продукт на один год. После окончания действует 30-дневный льготный период. Затем система запрещает изменения и новые загрузки из upstream, но сохраняет вход, чтение существующих артефактов, диагностику, backup и установку новой лицензии. Данные не удаляются, искусственного замедления нет.
Как подобрать процессор и память?
По числу одновременных сборок, форматам, размеру метаданных, доле попаданий в кеш и включённым проверкам. Мы не обещаем универсальную конфигурацию по количеству сотрудников: снимаем базовую точку и ступенчато проверяем 1, 2, 4 и целевое число параллельных клиентов.
Можно ли запустить OpenRepo в Kubernetes без привязки к поставщику?
Да. OpenRepo разворачивается в Kubernetes и OpenShift, а также через Docker Compose на отдельном сервере. Для нескольких узлов требуются общий PostgreSQL, Valkey, доступное всем узлам хранилище и внешний балансировщик.
Не нашли ответа?
Обсудить свой контурПроверим OpenRepo
на вашем сценарии
Без презентации «в вакууме»: берём реальные клиенты, пакеты и профиль нагрузки, а результат фиксируем измеримыми критериями.
- 01
Контекст
Форматы, число параллельных сборок, текущий репозиторий, SSO и ограничения сети.
- 02
Демонстрация
Покажем ваш сценарий: прокси-кеш, публикацию, роли, аудит и политики безопасности.
- 03
План проверки
Зафиксируем критерии приёмки, нагрузочные ступени, миграцию и способ возврата.