JFrog erweitert seine Plattform AppTrust um Funktionen, die Governance und Compliance automatisiert in die Software-Lieferkette einbetten sollen. Der Anbieter reagiert damit auf autonome KI-Agenten in Entwicklungsteams und auf verschärfte regulatorische Vorgaben in der EU.
Anbieter zum Thema
JFrog erweitert seine Plattform AppTrust um Funktionen, die Governance und Compliance automatisiert in die Software-Lieferkette einbetten sollen. Der Anbieter reagiert damit auf autonome KI-Agenten in Entwicklungsteams und auf verschärfte regulatorische Vorgaben in der EU.
Wenn autonome KI-Agenten committen und deployen, verschiebt sich die Kontrolle vom manuellen Review in die Pipeline-Architektur selbst. (Bild: Midjourney / KI-generiert)
JFrog hat eine Erweiterung von JFrog AppTrust angekündigt und fasst die neuen Fähigkeiten unter „DevGovOps“ zusammen. Governance-Regeln, Nachweise und Kontrollen sollen demnach in die Release-Pipeline verlagert und dort automatisch durchgesetzt werden, statt nachträglich in Tabellen oder Quartalsaudits geprüft zu werden.
Als Auslöser nennt JFrog die zunehmende Verbreitung autonomer KI-Agenten in der Softwareentwicklung. Diese planten, codierten, prüften Pull Requests und deployten in Geschwindigkeiten, mit denen manuelle Governance-Prozesse nicht mithalten könnten.
Als weiteren Treiber führt JFrog regulatorische Vorgaben an: die AI-Cyber-Direktive der Europäischen Zentralbank, den EU Cyber Resilience Act (CRA), das NIST Secure Software Development Framework (SSDF) und FedRAMP.
Nach Angaben von JFrog drohten allein beim CRA Bußgelder von bis zu 15 Millionen Euro oder 2,5 Prozent des weltweiten Jahresumsatzes; unter der EU-Richtlinie NIS2 könnten Führungskräfte persönlich haften und mit temporären Berufsverboten belegt werden. Der AI Act ergänzt diese Vorgaben um KI-spezifische Cybersicherheitspflichten.
Vier Dimensionen von DevGovOpsDie neuen JFrog AppTrust-Funktionen integrieren Governance in die Software-Lieferkette über alle vier kontinuierlichen Säulen von DevGovOps hinweg – Kodifizieren, Bestätigen, Durchsetzen und Überwachen – und machen Governance so zu einem stets aktiven Bestandteil der Infrastruktur und nicht zu einem nachträglich durchgeführten Kontrollpunkt.
Die neuen Fähigkeiten sollen den Kunden der JFrog Platform im dritten Quartal 2026 bereitstehen. Sie erweitern das im September 2025 eingeführte AppTrust. Der Vorstoß trifft auf branchenweite Initiativen zu mehr Transparenz in Software- und KI-Lieferketten, etwa die SBOM for AI, die G7 und EU-Kommission im Mai 2026 vorgestellt haben.
Shlomi Ben Haim, CEO und Mitbegründer von JFrog. (Bild: JFrog)
„KI verändert die Art und Weise, wie Software entwickelt und bereitgestellt wird. Autonome Agenten sind mittlerweile vollwertige Mitglieder der Entwicklungsteams unserer Kunden, die Code committen und Releases in maschineller Geschwindigkeit ausliefern. Die Herausforderung besteht darin, dass Governance und Compliance nach wie vor nach menschlichen Zeitplänen ablaufen. Die Realität ist: Governance darf nicht etwas sein, das man nachträglich in einer Tabelle oder bei einem vierteljährlichen Audit erledigt – sie muss in das Release selbst integriert sein“, sagt Shlomi Ben Haim, Mitbegründer und CEO von JFrog. „Mit JFrog AppTrust erfolgt die Durchsetzung der Compliance automatisiert. Es geht nicht um Richtlinien und Code. Es geht darum, sicherzustellen, dass die Governance mit Ihrer Entwicklungsgeschwindigkeit Schritt hält – ganz gleich, ob Ihr Code von einem Menschen oder einem Agenten stammt. Das ist die nächste Evolutionsstufe von DevGovOps.“
(ID:50955250)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Künstliche Intelligenz: Accenture und Anthropic investieren Milliarden wegen Sicherheitsbedenken | 0 | 15.26 | 19-09-2026 |
| 2 | Fortinet kauft Virtue AI für mehr Sicherheit bei KI-Agenten | 0 | 14.22 | 18-09-2026 |
| 3 | Yandex B2B Tech запускает автономных ИИ-агентов для разработки | 0 | 14.26 | 24-09-2026 |
| 4 | Yandex B2B Tech запускает автономных ИИ-агентов для разработки | 0 | 14.26 | 24-09-2026 |
| 5 | EU-Vorgaben: Android muss für KI-Assistenten von Fremdanbietern komplett öffnen | 0 | 5 | 16-07-2026 |
| 6 | Europa stärkt KI-Sicherheit nach US-Modell-Blockade | 0 | 5 | 08-07-2026 |
| 7 | AI Agent Governance: Securing Autonomous Agents in Production | 0 | 10.41 | 24-07-2026 |
| 8 | EU will einen KI-Stempel: Was bedeutet das für Claude und ChatGPT? | 0 | 14.52 | 14-08-2026 |
| 9 | Giant Swarm öffnet KI-Agenten-Plattform in Kubernetes-Umgebungen für Kunden | 0 | 5 | 09-07-2026 |
| 10 | AI agents are part of your team now. Here’s how to secure all of them. | 0 | 5.33 | 06-08-2026 |