随着软件开发流程不断加速,企业面临的应用安全挑战也更加复杂。从开源组件风险、代码漏洞,到 AI 开发工具带来的新型安全需求,企业需要更加智能、高效、可扩展的 AppSec 解决方案。
近期,艾体宝 Mend.io 持续优化产品能力,在 AI 安全辅助、软件成分分析(SCA)、静态应用安全测试(SAST)、开发者体验以及容器安全等方面推出多项升级,帮助企业进一步提升软件安全管理效率。
一、AI 驱动应用安全,提升漏洞识别与修复效率
本次更新,平台持续深化 AI 安全能力,通过智能化工作流助力研发人员快速定位、修复安全漏洞,大幅提升安全运维效率。
AI智能辅助修复:依托 Mend MCP 服务器,提供精准漏洞修复指导,告别盲目排查;
AI工具数据互通:主流 AI 开发工具可直接调取 SAST、SCA 检测结果,无需重复导入数据;
AI扫描能力升级:优化扫描算法,扩大检测覆盖范围、提升稳定性,新增扫描全过程可视化视图。
二、强化 SCA 开源安全,精准把控供应链风险
针对大企业开源资产统计、风险分级、合规溯源痛点,Mend.io 提升了 SCA 软件成分分析能力,精准管控软件供应链开源风险。
企业级定制报表:新增组织级依赖风险、资产清单、尽职调查及权属归因报表,适配集团化管理;
漏洞数据可溯:透明展示 NVD、MITRE 等权威机构 CVSS 评分来源,漏洞评级有据可依;
开源资产精细化管控:优化许可证、版权信息展示,提升依赖组件识别与资产清单精准度;
规模化报表体系:搭建高可扩展报表通道,满足大型企业多业务线批量统计需求。
推荐阅读:软件供应链风险管理,为什么强调软件成分分析(SCA)?
三、优化开发者体验,安全无缝融入开发工作流
Mend.io 在此次升级中简化工具操作流程、拓展开发环境适配性,让安全检测无缝融入研发日常工作流,不影响开发效率。
简化登录流程:优化 CLI 认证方式,支持登录快速切换企业组织;
拓展技术栈适配:新增 uv 包管理器支持,优化 .NET 依赖解析能力;
优化 IDE 体验:升级 JetBrains 工具适配效果,操作更流畅、贴合开发者使用习惯。
四、迭代 SAST 静态检测,漏洞识别更精准、更落地
Mend.io 持续优化 SAST 静态检测能力,提升漏洞识别精准度,搭配通俗化风险解读,让漏洞发现与修复更落地。
强化主流代码检测:升级 Java、JS、TS 漏洞识别能力,精准挖掘隐性代码风险;
严防密钥泄露:增强硬编码凭证、敏感信息扫描能力,规避核心数据泄露风险;
通俗化漏洞溯源:以自然语言解读漏洞数据流,降低风险排查门槛;
新增场景适配:上线 JetBrains IDE 插件,新增 Scala 语言公测支持,拓宽检测场景。
五、升级容器安全防护,降低误报、精准控险
针对企业容器化部署场景,平台升级容器安全扫描能力,有效降低误报率,提升扫描精准度、适配性与数据统一性。
兼容主流容器标准:支持 Docker VEX 风险识别、Docker Hardened Images(DHI)加固镜像检测,满足合规要求;
优化扫描精准度:迭代流水线评估逻辑,大幅减少无效误报与重复排查工作;
统一管控能力:标准化看板报表数据,提升镜像仓库对接稳定性,实现容器安全统一管控。
六、持续升级,为企业软件安全保驾护航
通过本次能力升级,艾体宝 Mend.io 将进一步帮助企业利用 AI 提升漏洞修复效率,加强软件供应链风险可视化管理;在提升研发团队安全协作效率的同时,优化企业安全治理与合规能力。如果您想了解更多更新细节,欢迎联系艾体宝进一步咨询:
未来,艾体宝 Mend.io 将持续围绕企业软件安全需求进行能力演进,帮助企业在快速创新的同时,实现更加安全、高效的软件开发流程。
184