• 请不要在回答技术问题时复制粘贴 AI 生成的内容
g632104866
V2EX  ›  程序员

开源 kkRepo v0.7.0 发布,平替 Nexus 的制品仓库,新增企业级的制品清理策略+安全扫描策略功能支持

  •  
  •   g632104866 · 1 day ago · 792 views

    kkRepo 是什么?

    kkRepo 是一款社区驱动、完全开源的自托管制品仓库,旨在解决 Sonatype Nexus 社区版的各类限制与痛点,为社区提供开放、可靠且可持续演进的制品管理方案。目前已支持 Maven, npm, PyPI, Go, Helm, Cargo/Rust, Dart/Pub, Composer/PHP, Terraform, Swift Package Registry, Ansible Galaxy, Docker/OCI, NuGet, RubyGems, Yum, Raw 等制品格式。

    功能特性

    • 支持 16+ 种主流仓库格式,覆盖 hosted 、proxy 和 group 仓库管理。
    • 支持 AOT 编译运行,约 1 秒启动就绪,内存占用低于 200 MB 。
    • Proxy 仓库支持按仓库配置出站 HTTP 或 SOCKS5 网络代理,并支持可选的代理认证和 HTTPS 上游隧道。
    • 支持制品安全扫描,包括 CycloneDX SBOM 生成、已知漏洞匹配、策略与豁免管理,以及可选的下载阻断。
    • 支持丰富的制品清理策略,提供企业级制品生命周期管理。
    • 兼容 Sonatype Nexus API 协议、用户权限模型、和 /repository/<repo>/... URL 布局。
    • 可使用 kkRepo 平替 Sonatype Nexus ,支持存量数据一键迁移并沿用原仓库域名和 URL
    • 支持完整的身份与访问控制,覆盖 Local 、LDAP 、OIDC 认证、匿名访问策略和细粒度权限管理。
    • 支持完整的可观测性,包括 Prometheus 指标导出、提供 Grafana 面板。
    • 使用 MySQL 或 PostgreSQL 存储元数据和共享运行状态;默认仍为 MySQL 。
    • 支持 OSS/S3/File 存储制品 blob 。
    • 支持多副本高可用部署。

    kkRepo v0.7.0 新增内容

    • 新增制品仓库清理能力
    • 新增制品安全扫描能力

    系统 UI

    img img

    5 replies    2026-08-09 01:29:31 +08:00
    yijiangchengming
        1
    yijiangchengming  
       18h 45m ago
    上传体验需要优化一下,有时候我们希望上传覆盖原来的文件进行文件版本更新,期望增加上传选项强制覆盖。
    上传失败:Asset already exists
    g632104866
        2
    g632104866  
    OP
       5h 4m ago
    @yijiangchengming 这个在创建仓库的时候,就确定好了是否能够覆盖
    g632104866
        3
    g632104866  
    OP
       5h 4m ago
    @yijiangchengming 属于仓库语义的一部分
    yijiangchengming
        4
    yijiangchengming  
       3h 25m ago
    @g632104866 OK ,创建仓库的时候没有注意这个,因为它的翻译是部署。
    daimaosix
        5
    daimaosix  
       2h 24m ago via Android
    强烈建议把 apt 支持能不能提前一下。。。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   927 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 19:54 · PVG 03:54 · LAX 12:54 · JFK 15:54
    ♥ Do have faith in what you're doing.