kkRepo 是什么?
kkRepo 是一款社区驱动、完全开源的自托管制品仓库,旨在解决 Sonatype Nexus 社区版的各类限制与痛点,为社区提供开放、可靠且可持续演进的制品管理方案。目前已支持 Maven, npm, PyPI, Go, Helm, Cargo/Rust, Dart/Pub, Composer/PHP, Terraform, Swift Package Registry, Ansible Galaxy, Docker/OCI, NuGet, RubyGems, Yum, Raw 等制品格式。
功能特性
- 支持 16+ 种主流仓库格式,覆盖 hosted 、proxy 和 group 仓库管理。
- 支持 AOT 编译运行,约 1 秒启动就绪,内存占用低于 200 MB 。
- Proxy 仓库支持按仓库配置出站 HTTP 或 SOCKS5 网络代理,并支持可选的代理认证和 HTTPS 上游隧道。
- 支持制品安全扫描,包括 CycloneDX SBOM 生成、已知漏洞匹配、策略与豁免管理,以及可选的下载阻断。
- 支持丰富的制品清理策略,提供企业级制品生命周期管理。
- 兼容 Sonatype Nexus API 协议、用户权限模型、和 /repository/<repo>/... URL 布局。
- 可使用 kkRepo 平替 Sonatype Nexus ,支持存量数据一键迁移并沿用原仓库域名和 URL
- 支持完整的身份与访问控制,覆盖 Local 、LDAP 、OIDC 认证、匿名访问策略和细粒度权限管理。
- 支持完整的可观测性,包括 Prometheus 指标导出、提供 Grafana 面板。
- 使用 MySQL 或 PostgreSQL 存储元数据和共享运行状态;默认仍为 MySQL 。
- 支持 OSS/S3/File 存储制品 blob 。
- 支持多副本高可用部署。
kkRepo v0.7.0 新增内容
- 新增制品仓库清理能力
- 新增制品安全扫描能力
系统 UI
