开源 kkRepo v0.7.0 发布,平替 Nexus 的制品仓库,新增企业级的制品清理策略+安全扫描策略功能支持

g632104866 2026-08-07 13:36 1

kkRepo 是什么?


kkRepo 是一款社区驱动、完全开源的自托管制品仓库,旨在解决 Sonatype Nexus 社区版的各类限制与痛点,为社区提供开放、可靠且可持续演进的制品管理方案。目前已支持 Maven, npm, PyPI, Go, Helm, Cargo/Rust, Dart/Pub, Composer/PHP, Terraform, Swift Package Registry, Ansible Galaxy, Docker/OCI, NuGet, RubyGems, Yum, Raw 等制品格式。



  • https://github.com/klboke/kkRepo


功能特性



  • 支持 16+ 种主流仓库格式,覆盖 hosted 、proxy 和 group 仓库管理。

  • 支持 AOT 编译运行,约 1 秒启动就绪,内存占用低于 200 MB 。

  • Proxy 仓库支持按仓库配置出站 HTTP 或 SOCKS5 网络代理,并支持可选的代理认证和 HTTPS 上游隧道。

  • 支持制品安全扫描,包括 CycloneDX SBOM 生成、已知漏洞匹配、策略与豁免管理,以及可选的下载阻断。

  • 支持丰富的制品清理策略,提供企业级制品生命周期管理。

  • 兼容 Sonatype Nexus API 协议、用户权限模型、和 /repository/<repo>/... URL 布局。

  • 可使用 kkRepo 平替 Sonatype Nexus ,支持存量数据一键迁移并沿用原仓库域名和 URL

  • 支持完整的身份与访问控制,覆盖 Local 、LDAP 、OIDC 认证、匿名访问策略和细粒度权限管理。

  • 支持完整的可观测性,包括 Prometheus 指标导出、提供 Grafana 面板。

  • 使用 MySQL 或 PostgreSQL 存储元数据和共享运行状态;默认仍为 MySQL 。

  • 支持 OSS/S3/File 存储制品 blob 。

  • 支持多副本高可用部署。


kkRepo v0.7.0 新增内容



  • 新增制品仓库清理能力

  • 新增制品安全扫描能力


系统 UI


img
img

最新回复 (1)
  • yijiangchengming 08-08 09:08
    1
    上传体验需要优化一下,有时候我们希望上传覆盖原来的文件进行文件版本更新,期望增加上传选项强制覆盖。
    上传失败:Asset already exists
* 帖子来源V2EX
返回