包括三个部分:1、通过采用推荐的制品库结构和依赖构建信息⌄增加 JFrog Artifactory 中制品的可跟踪性。2、通过在 JFrog Xray 中设计配置 Policy 和 Watch 来定义安全和 License 行为规范。3、将 JFrog Xray 集成到安全和合规工作流程中。