שרת ה-SonarQube MCP הוא החידוש האחרון של SonarQube, ומטרתו לגשר על הפער התפעולי בין תהליכי עבודה של כתיבת קוד מבוסס AI לבין פיקוח הדוק על איכות ואבטחת הקוד. קוד שנוצר ע"י AI הפך לפופולרי מאוד בשנתיים האחרונות, ואיתו הסיכונים הנלווים לתהליכי פיתוח תוכנה בארגונים. שרת ה- MCP נועד לסייע במענה לסיכונים הנ"ל ולאתגרים הנלווים לקוד […]
חדשות ALM Toolbox
ריכוז תכנים עדכניים: כלי פיתוח ועוד (ספטמבר 2025)
להלן ריכוז תכנים עדכניים של פתרונות ומוצרים שאנו תומכים ומשווקים. מחפשים תוכן כלשהו או שרוצים לשאול לגבי פתרון שאתם מחפשים? אפשר לפנות אלינו למייל hello@almtoolbox.com או טלפונית. רשימת תכנים שהוספנו לאחרונה: אנו מספקים תמיכה, שירות ועזרה בבחירת הרישוי המתאים לכלים לעיל (ונוספים), ועוזרים לארגונים לבחור את הפתרון המתאים ביותר עבורם, בפרט בכלי-עזר לפיתוח(ALM / Dev […]
פיתוח אפליקציות באמצעות Base44 : מגבלות ואילוצים שיש לשקול (אבטחה, פרטיות, ביצועים ושליטה)
הפתרון של Base44 הפך את המעבר מרעיון לאפליקציה פועלת למהיר באופן מדהים. חוויית ה- AI של "chat לבנייה", ה-backend המשולב והאירוח המיידי (SaaS) מקצרים את המרחק בין הדרישות למוצר עובד. המהירות הזו משכנעת – אך היא מגיעה עם פשרות. אם אתם מתלבטים אם לפתח על Base44 (לעומת Self-hosted [אירוח עצמי]), כדאי להבין את מגבלות הפלטפורמה […]
כדאי לבדוק: שינויים ב- Bitnami Catalog עלולים להשפיע על ה- CI/CD שלכם
לאחרונה הודיעה חברת Broadcom (שרכשה את חברת VMware שרכשה בעבר את Bitnami) על שינוי משמעותי בשירות המוצע ע"י Bitnami :החל מה- 28/8/2025 יהיה שינוי משמעותי ב- public repostiroeis שלהם, ולאחריו תהיה גישה מצומצת ל- images מסויימים בלבד (עם התג "latest" של מהדורה אחרונה בלבד) למשתמשים בקטלוג החינמי הנמצא ב- Docker Hub. מהדורות ישנות יותר (ויציבות […]
סקירה: מה זה SBOM ?
כחברה המספקת פתרונות DevSecOps ו- AppSec, אנו נשאלים לעתים מה זה SBOM , מדוע הוא חשוב וכיצד ניתן לייצר אותו, ולכן הכנתי את הסקירה הבאה (SBOM 101) הכוללת הסברים וגם מספר דוגמאות. "SBOM" הן ראשי תיבות " Software Bill of Materials" , והמשמעות היא רשימת מרכיבי תוכנה .זוהי רשימה של כל הרכיבים המרכיבים תוכנה – […]
האם ניתן לממש אימות דו שלבי בעזרת Keycloak ?
התשובה, במילה אחת: כן! במאמר הבא נסביר את הנושא. ניתן גם להקשיב לתשובה בפודקאסט הקצר הבא שהכנו (שנותן סקירה קצרה על יכולות Keycloack בהקשר לזה): (הוספנו כתוביות לנוחיותכם) לחברה שלנו מומחיות בנושא Keycloak ואנו מסוגלים לעזור הן מצד התכנון, הפיתוח (עבודה לצד צוותי הפיתוח שלכם או עבודה שלנו), מצד ה- DevOps (התשתית) וגם בפריסה בכל […]
למה צוותי פיתוח משלבים את SonarQube ו-GitLab ?
במהלך השנים סייענו לצוותי פיתוח רבים לשלב בהצלחה את SonarQube עם GitLab ולהפיק את המרב משתי הפלטפורמות. לאורך הזמן, ראינו מספר תרחישי שימוש נפוצים שבהם צוותים מרוויחים מהחיבור בין שני הכלים. הנה כמה דוגמאות: חלק מהיכולות הללו דורשות גרסאות בתשלום – ואחרות לא. האם אחד מהתרחישים האלה יכול להועיל לצוות שלך? ניתן לקרוא בתיעוד (docs) […]
הדגמה: יכולות SonarQube
SonarQube הוא מוצר המציע יכולות רבות, ולעתים צפיה בוידאו ארוך לוקחת זמן רב. לכן, במאמר זה, קיבצנו את היכולות להדגמות ספציפיות ולמקטעים ספציפיים במוצר, בצורה שמאפשרת לכל אחד ואחת למצוא את מה שמעניין אותו (או לצפות בהכל). כל ההדגמות בעברית אלא אם צויין אחרת. הדגמה של SonarQube לפי יכולות: יכולת ב- SonarQube קישור סקירה על […]









