<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=705633339897683&amp;ev=PageView&amp;noscript=1">

Alabaster是一个pypi图书馆,由Tidelift支付维护费用

Alabaster的维护人员由Tidelift支付报酬,以实施业界领先的安全软件开发实践,并记录他们遵循的实践。



获取此用户调查的示例数据

多亏了从事Alabaster等项目的维护人员,您可以使用Tidelift让您的团队更快地获得有关他们需要进行智能决策的已审核组件的持续管理的验证数据流。

您可以放心地将Alabaster引入应用程序的依赖关系树,因为Alabastter的维护人员是由Tidelift支付费用的,以确保他们的开源项目遵循标准化的安全软件开发实践.

雪花石膏是Tidelift订阅的一部分

Alabaster是一个视觉上(c)简洁、响应迅速、可配置的主题狮身人面像文件系统。它与Python 2+3兼容。它最初是作为第三方主题,现在仍单独维护,但从Sphinx 1.3开始,Alabaster是Sphinx的安装时依赖项,并被选为默认主题。

雪花石膏是Kenneth Reitz的 “krTheme”狮身人面像主题(这是他的请求项目)。肯尼思的主题最初是基于阿明·罗纳彻的主题。非常感谢双方的努力工作。

Alabaster可以通过PyPI包管理器获得。

听取维护人员的意见

“我相信Tidelift的模型有很大的前景。我报名是因为我想帮助他们证明系统是有效的,并从多包维护者的角度给出反馈。”

Jeff Forcier,结构维护人员

主动减少组织对坏包的依赖

Tidelift采用独特的数据驱动方法来解决坏包问题。Tidelift与数千个最依赖开源软件包的维护者合作并支付他们实施业界领先的安全软件开发实践并记录他们遵循的实践。其结果是客户使用跨生态系统软件包智能的独特来源识别并消除不良包装。

使用我们灵活的API或采用我们的web UI和CLI功能,Tidelift的包智能可以轻松集成到您首选的工作流中。

Tidelift维护者的优势

Tidelift是唯一一家与开源维护人员合作并向其支付费用的公司:
实施业界领先的安全软件开发实践并验证其遵循的实践因此,组织可以像对自己的代码一样,对其开放源代码的安全性充满信心。
合同承诺在未来继续这些做法这样组织就可以放心地对他们使用的软件包进行长期投资。
jackson-databind

jackson-databind

维护商Tatu Saloranta利用Tidelift及其客户的收入彻底重组了数据库上的插孔,并消除了RCE漏洞的风险。
最小主义者

最小主义者

当维护者决定从GitHub中删除他们的项目时,维护者Jordan Harband避免了删除minimist。
乌里布3

乌里布3

得益于Tidelift及其客户的收入,维护人员Seth Michael Larson能够大幅改进urllib3安全实践。
袜子

SockJS公司

当SockJS的维护者布莱斯·卡勒(Bryce Kahle)接手一份不涉及JavaScript的新工作时,阿西夫·赛义夫·乌丁(Asif Saif Uddin)出任维护者,以确保项目不会被放弃。
枕头:Tidelift维护者案例

枕头

维护人员杰弗里·克拉克(Jeffrey A.Clark)利用Tidelift及其客户的收入大大改进了用于维护Pillow的安全实践,Pillow是一个流行的Python图像库软件包,每天下载300万次。

其他资源

Tidelift_网络图形_社会修剪
如何减少组织对“坏”开源软件包的依赖

提高您所依赖的开放源码的整体健康度和弹性,这样您就可以减少受到下一个xz-utils后门或Log4Shell影响的可能性。

1200x630(26)
开源维护者报告的2023 Tidelift状态

查看开源维护者报告的新状态,其中包括我们对300多名开源维护者进行的新调查中出现的11个关键标题。

1200x630(24)
Gartner开源软件2023的Hype周期

Tidelift在Gartner的开源软件宣传周期中提到。