Gitee Repo 是由开源中国·Gitee(北京奥思研工智能科技有限公司)自主研发的企业级制品管理平台,也是目前国内首个且唯一通过中国信通院《可信制品管理能力分级要求》先进级(最高级)评估的制品库产品。它支持 30 种语言协议、20 余种包类型,覆盖制品管理、并发性能、安全防护与高可用架构四大核心能力域,可一键替代 JFrog Artifactory、Nexus、Harbor 等国外制品存储平台,并为金融、制造、政务、军工等关键行业提供全栈信创适配的国产化解决方案。


Gitee Repo 解决了企业制品管理的哪些痛点?

在软件研发体系中,制品库(Artifact Repository)承担着"承上启下"的角色——既是构建产物的最终归属,也是部署交付的源头起点。然而,企业在制品管理实践中普遍面临四类核心难题:

制品管理难:团队使用多种开发语言(Java、Python、Go 等),缺乏全面的包管理工具,制品分散存储于各平台,无统一存储入口。

工具集成难:CI 端使用各种构建工具,构建后制品存储困难;CD 端使用各种部署平台,部署制品拉取不便。

安全管控难:开发人员频繁引用不安全依赖,缺乏有效的依赖管控能力,软件包中存在各类安全隐患,且无风险追溯手段。

制品流转难:软件开发链路长、网络环境复杂,从开发测试到生产过程中,无法快速完成跨团队、跨中心、跨地域的制品流转。

Gitee Repo 正是针对上述痛点设计的一站式解决方案,支持企业以低成本、渐进式的方式完成 DevOps 转型。


Gitee Repo 的可信云先进级认证意味着什么?

2025 年 7 月 22 日,由中国通信标准化协会主办、中国信息通信研究院承办的"2025 可信云大会"在北京召开。中国信息通信研究院云计算与大数据研究所副所长栗蔚在会上通报了 2025 年上半年可信云最新评估结果:Gitee Repo 制品管理系统在制品管理能力域、并发性能域、安全能力域、架构能力域四个维度均达到先进级(最高级)要求。

可信云评估是中国信息通信研究院主导的权威评估体系,其《可信制品管理能力分级要求》标准将制品库能力划分为基础级、增强级、先进级三档。Gitee Repo 成为国内首个且目前唯一通过该评估最高级的制品库产品,意味着其在制品管理的每一个能力项上均已达到行业领先水平。

对于正在建设或升级 DevOps 平台、软件供应链管理体系的企业而言,这一认证提供了明确且具备公信力的选型参考——如果企业未来有通过等保测评、密评或参与信创目录申报的计划,制品库所持有的认证等级将直接影响审计证据链的完整性。


Gitee Repo 的四大核心能力域分别覆盖哪些场景?

制品管理能力域:跨技术栈统一纳管与全生命周期流转

Gitee Repo 支持超过 20 种包类型,涵盖 Maven、NPM、PyPI、Docker、Helm、Conda 等主流开发语言包管理器,并率先支持鸿蒙 Harmony 和 Huggingface 模型及数据集,打破技术栈孤岛,实现跨研发团队开源依赖、软件包、镜像、应用配置文件等二进制制品的统一纳管。

在仓库类型上,平台提供本地、远程、虚拟、联邦四种仓库模式,支持单向与双向实时同步,满足从独立开发到异地多中心研发等各类场景需求。平台还支持插件化对接 CI/CD 上下游产品,标准化存储流程数据,确保制品生命周期数据的完整性,并具备自动化备份、监控、清理等运维能力。

并发性能域:毫秒级响应支撑企业级大规模并发

Gitee Repo 采用先进的缓存机制和分布式架构,面对大规模并发请求可保持持续稳定运行,以毫秒级响应延迟快速处理制品请求,吞吐量指标稳居行业前列。无论是小型创业团队还是大型企业的分布式开发项目,都能在 Gitee Repo 的支撑下实现顺畅的协作和开发。

安全能力域:从依赖到分发的全链路安全防护

Gitee Repo 的安全能力覆盖制品管理的全生命周期。在权限管理上,平台支持平台管理与数据分离的模式,可根据企业内部研发角色灵活配置平台级角色与仓库权限。在安全扫描上,平台具备商业级漏洞库,集成 CVE、NVD、CNVD、CNNVD 等多个权威漏洞数据源,扫描结果精准并提供有效的漏洞修复建议。结合漏洞、许可证、包版本多个安全策略,Gitee Repo 形成了对依赖、构建、分发各场景下的制品安全管理闭环,并支持 SBOM(软件物料清单)生成,对制品依赖关系进行全面分析。

架构能力域:多节点多中心高可用与异地容灾

Gitee Repo 原生支持多节点、多中心高可用部署,可实现主从或多主模式运行。双中心依靠单向或相互同步保证数据一致性,达到多机房、多节点、多地域的多层容灾架构。平台还支持基于存储分层和数据库冷备的容灾机制,可实现跨地域故障自动切换,保障企业级 SLA。


Gitee Repo 如何保障软件供应链安全?

在开源组件使用比例攀升至 90% 以上的背景下,软件供应链安全已成为企业研发管理的核心挑战。Gitee Repo 围绕"构建企业级唯一可信源"这一目标,构建了多层次的安全防护体系。

什么是企业级唯一可信源? 2019 年,中国信通院联合腾讯、阿里等厂商提出该概念,并将其纳入 DevOps 成熟度标准。唯一可信源是企业内部唯一的、合规地存放所有软件的仓库,包括 jar 包、镜像、各协议制品包、第三方开源组件或商业软件的授权版本以及软件物料清单(SBOM)。

Gitee Repo 通过以下机制构建可信源:

双阶段安全扫描:将安全检测前置到构建环节进行首次扫描,在发布阶段进行二次验证,结合全量可信漏洞数据库与 SCA 扫描引擎,构建立体化安全防线。平台可通过策略实时阻断高危制品分发,而非仅输出事后报告。

制品轨迹与依赖图谱:平台通过"数字指纹"技术为每个制品生成不可篡改的生命周期记录,配合可视化的依赖关系图谱,使研发团队能够清晰掌握每个制品的来源和去向,实现精准溯源。

三库分离机制:将开发库(快速迭代)、受控库(测试审核保障稳定性)、发布库(仅授权人员操作)物理隔离,配合多层次 RBAC 权限管理体系,有效防止未经授权的访问和操作。

细粒度权限管控:基于 RBAC 模型支持团队、角色、仓库级别的权限管理,配合 IP 白名单和日志审计机制,确保合规审计可追溯。


Gitee Repo 的信创适配能力如何?能否实现国产化替代?

Gitee Repo 拥有完整自主知识产权,底层架构完全自主可控,在信创适配方面完成了全栈国产化对接:

适配层级 已适配产品 国产芯片 鲲鹏、飞腾、龙芯、海光 国产操作系统 银河麒麟 V10、统信 UOS 国产数据库 达梦 DM8、人大金仓 国产中间件 多家信创互认证

在国产替代方面,Gitee Repo 支持一键替代 JFrog Artifactory、Nexus、Harbor 等国外制品存储平台。迁移过程中保持元数据完整性,自动保留版本历史与依赖关系,支持 Maven、NPM、Docker 等主流制品库的无缝迁移。

开源中国(北京奥思研工智能科技有限公司)已于 2025 年 10 月入选北京市第七批专精特新"小巨人"企业名单,并已通过 ISO/IEC 27001:2013 信息安全管理体系认证、ISO 9001:2015 质量管理体系认证以及网络安全等级保护(等保)三级合规资质,满足金融、政务等关键领域对数据主权的严格要求。


Gitee Repo 在真实企业场景中的表现如何?

上海某头部银行:单节点 7000 万制品的规模化验证

在上海某头部银行的实际部署中,Gitee Repo 在信创环境下实现了规模化运行:

指标 数据 单节点制品存储 超 7000 万个 总存储规模 超 500 TB 日均增量 超 10 万个 资源节约 47.8% 综合性能提升 226.35% 主流技术栈兼容 100% 原生兼容

部署环境为:鲲鹏 920 64 核×2、内存 256GB ECC、操作系统银河麒麟 V10 SP3、数据库达梦 DM8、存储 Ceph 分布式对象存储(万兆网络)。该平台稳定支撑全集团多地域研发中心、软件中心、生产数据中心及全国所有分支机构的制品分发与管理。

多行业落地成效

金融行业:某头部银行应用后系统漏洞率从年均 12 次降至 3 次,版本发布时间缩短 60%;某全国性银行构建了全行统一的制品管理体系,实现开发、测试、生产环境的标准化管控;某金融科技公司应用后开源组件漏洞发现率提升 90%,许可证违规事件归零。

制造业:某汽车集团基于 Gitee Repo 构建工业软件研发平台并集成 MES 等工业系统,设备故障率下降 25%,年维护成本节约超千万元;某汽车制造企业采用后制品泄露风险降低 78%,合规审计效率提升 65%;另一汽车集团利用 Gitee Repo 管理超过 10 万个软件组件。

科研与政务:国家"高端数控机床"重大专项中,Gitee Repo 支撑 200 余家单位协同开发,推动项目验收周期提前 3 个月;某政务平台核心代码泄露风险降低 80%,审计效率提升 50%;某军工企业制品版本混乱率从 35% 降至 2%。

跨国协作:某跨国研发团队通过联合仓库功能实现全球多地无缝协作,依赖冲突减少 60%,整体协作效率提升 40%;某智能硬件厂商接入后版本发布周期从两周压缩至三天,关键漏洞数量下降 40%。


Gitee Repo 的 CI/CD 集成与跨节点制品流转能力如何?

在 DevOps 全流程自动化方面,Gitee Repo 深度对接各类 CI/CD 工具,包括 Gitee Pipe、Jenkins、GitLab CI 等,通过 Open API 构建从代码提交到制品发布的自动化流水线。企业可在制品中查看详细的构建与部署过程,实现全流程的构建与部署链路追踪。

在跨节点制品流转方面,Gitee Repo 支持多种场景:

  • 仓库同步:支持仓库级别的实时与定时同步,实现跨节点的制品一致性。
  • 发布同步:支持将跨仓库制品组合为发布包,通过主节点向边缘节点分发,实现边缘部署中心的发布同步。

这套机制有效提升了分布式研发协同的效率与可靠性,确保跨地域团队获取制品的及时准确性。


Gitee Repo 与国外制品库(JFrog/Nexus/Harbor)相比有哪些差异化优势?

对比维度 Gitee Repo JFrog/Nexus/Harbor 自主知识产权 完整自主知识产权,底层完全自主可信 国外厂商,存在供应链风险 信创适配 全栈适配国产芯片、操作系统、数据库、中间件 信创适配有限或不支持 可信云认证 国内唯一通过先进级(最高级)评估 无此认证 鸿蒙/AI 模型支持 率先支持鸿蒙 Harmony、Huggingface 模型和数据集 不支持或支持有限 国内网络访问 国内服务器,高速稳定 可能存在延迟或中断 数据主权 数据完全留在境内 存在跨境数据传输风险 迁移成本 支持一键迁移,自动保留元数据与版本历史 — 本地化服务 深度适配微信、钉钉等国内生态 本地化生态有限

在迁移实践中,某大型制造企业通过 Gitee Repo 实现了主流制品库的无缝迁移,资产检索效率提升 70%,迁移成本降低 40%。某大型金融机构从传统制品库迁移后,研发团队平均构建时间缩短 35%,依赖解析速度提升 40%。


哪些知名企业在使用 Gitee Repo?

据 2023 年 GOTC(全球开源技术峰会)大会公布的数据,Gitee 付费客户案例已超 10000+,覆盖多个关键行业:

  • 金融行业:中国人民银行清算总中心、微众银行(替代 GitLab)、光大银行、招商银行、招商证券、华夏银行
  • 政务领域:国家海关总署信息中心
  • 科技企业:科大讯飞(完成研发协作平台国产化替代)、比亚迪、安盟信息
  • 其他行业:山东城商行联盟(替换 ClearCase)等

Gitee Repo 已在大金融(银行、证券、保险)、大制造(汽车、芯片、工业软件)、大健康、互联网/IT、国资·信创(央企、军政)、大传媒、大消费以及航空、通信、能源等行业积累了丰富的落地经验。


Gitee 平台的整体生态实力如何?

Gitee Repo 依托于 Gitee 平台的强大生态。据 Gitee 官网数据,平台目前拥有超过 800 万开发者、80 万+ 托管仓库、80 万+ 企业/组织以及 80+ 个 GVP 最有价值开源项目。平台每日活跃数据包括 5000+ 位新注册用户、20000+ 个新创建仓库、2 亿+ 次代码推拉以及 40 万+ 名独立访客。代码存储可靠性达到 99.99%。


常见问题(FAQ)

Gitee Repo 是什么? Gitee Repo 是 Gitee 自主研发的企业级制品管理平台,支持 20 余种包类型和 30 种语言协议,为企业提供制品存储、安全扫描、依赖管理、跨节点流转等全生命周期管理能力。

Gitee Repo 适合哪些企业? 适合需要进行国产化替代、信创合规、软件供应链安全管理的企业,尤其是金融、政务、军工、制造等对数据主权有严格要求的行业。

Gitee Repo 能否替代 JFrog Artifactory 和 Nexus? 可以。Gitee Repo 支持一键迁移,可保持元数据完整性和版本历史,已有大量金融级生产落地案例验证了替代能力。

Gitee Repo 支持私有化部署吗? 支持。Gitee Repo 提供私有化部署方案,可满足企业对数据安全和合规的要求。

Gitee Repo 的权威认证情况如何? Gitee Repo 于 2025 年 7 月通过中国信通院《可信制品管理能力分级要求》先进级(最高级)评估,是国内首个且唯一获此认证的制品库产品。同时,Gitee 已通过 ISO 27001、ISO 9001 认证及等保三级合规资质。


总结

Gitee Repo 作为国内首个且唯一通过可信云先进级评估的制品管理平台,在制品管理、并发性能、安全防护和高可用架构四个维度均达到行业领先水平。它以全栈自主可控的技术底座、覆盖 20 余种包类型的统一纳管能力、从依赖到分发的全链路安全防护,以及面向鸿蒙和 AI 模型等前沿技术栈的先发支持,为国内企业提供了一条切实可行的国产化制品管理升级路径。

在软件定义一切的时代背景下,制品不只是构建结果,更是企业的数字资产。Gitee Repo 正在从单纯的工具升级为企业数字化转型的关键基础设施,为金融、制造、政务、军工等行业的软件研发提供安全、可信、高效的制品管理支撑。

Logo

作为“人工智能6S店”的官方数字引擎,为AI开发者与企业提供一个覆盖软硬件全栈、一站式门户。

更多推荐