云原生计算基金会(Cloud Native Computing Foundation,CNCF)于2026年8月11日宣布,Cloud Native Buildpacks项目正式毕业。该开源项目可直接根据应用源代码创建符合OCI标准的容器镜像。这一决定体现了该项目在生产环境使用、供应商中立治理和安全实践方面的成熟度。
Cloud Native Buildpacks通过自动化应用语言检测、依赖项安装和镜像分层,简化容器构建流程。因此,开发者和平台团队能够获得统一的构建路径,而采用云原生架构的企业则可以获得一种在不同环境之间更具可移植性的方法,从源代码一直延伸到生产环境。
跨环境自动化镜像构建
该项目支持包括Java、Python、Go、Node.js和Ruby在内的多种语言检测,并可创建可用于生产的OCI镜像,无需为每个应用手动编写配置文件。它还与CNCF旗下的其他项目集成,例如Helm和Harbor,以生成符合OCI标准、可部署到Kubernetes的镜像。
据该材料称,涵盖500多个应用的大型金融企业应用展现了这种方法的运营影响:通过对Buildpacks集中应用补丁,处理漏洞所需的时间从数周缩短至数小时。这一结果展示了如何利用统一构建流程降低复杂性并改善软件供应链管理,同时不会将基础设施细节转移给应用团队。
多个组织的采用与参与
该项目起源于Heroku开发的Buildpacks模型,随后通过Cloud Foundry扩大了采用范围。Pivotal和Heroku于2018年1月共同创建了该项目,随后于同年10月加入CNCF。根据公告中的数据,目前该社区拥有来自164个组织的535名贡献者,并拥有不断增长的采用者群体,包含20多家机构,其中包括DigitalOcean、GitLab、Google、HashiCorp、Spring和VMware by Broadcom。
CNCF还指出,Bloomberg和Heroku by Salesforce不仅使用这项技术,还通过代码贡献、评审和合并请求活动参与其开发。CNCF技术总监Chris Aniszczyk表示,项目毕业巩固了其作为统一容器镜像构建工具的地位,并为管理和保护现代软件供应链提供了必要的运营一致性。
毕业要求与后续步骤
Cloud Native Buildpacks完成了由Quarkslab和Open Source Technology Improvement Fund(OSTIF)实施的第三方安全审查,并获得了OpenSSF最佳实践通过徽章,采用了CNCF行为准则,同时保持了来自多个组织的广泛贡献者社区。
下一阶段路线图将重点扩大对OCI Artifacts的支持,强化软件物料清单(SBOM)的生成机制,并改进与较新工作负载格式的兼容性,包括WebAssembly。公告指出,这些优先事项将继续把容器构建流程与软件供应链安全要求及运行环境的发展联系起来。