Le registre Open VSX est un registre d'extensions indépendant de l'offre pour les outils basés sur l'API d'extensions VS Code™. Il constitue un écosystème en pleine expansion de plateformes de développement s'appuyant sur l'IA et le cloud, parmi lesquelles Kiro d'Amazon, Antigravity et Cursor de Google, Bob d'IBM, VSCodium, Windsurf et Ona (anciennement Gitpod).

Avec plus de 50 millions de requêtes quotidiennes et plus de 10 000 extensions provenant de plus de 6 500 éditeurs, Open VSX est devenu une ressource de production essentielle pour les plateformes de développement utilisées par des millions d'utilisateurs dans le monde entier. Son adoption se généralise dans les flux de production, et de grands utilisateurs commerciaux contribuent à renforcer la sécurité, la fiabilité et la pérennité d'Open VSX.

« Open VSX est devenu une infrastructure fondamentale pour l'écosystème mondial des développeurs », a déclaré Mike Milinkovich, directeur exécutif de la Fondation Eclipse. Son adoption s'accélère sur les plateformes de développement natives d'IA et cloud, et nous investissons pour garantir la sécurité, la résilience et la neutralité du registre. Le soutien des principaux utilisateurs commerciaux renforce la position d'Open VSX en tant qu'infrastructure partagée et fiable.

La fiabilité et la responsabilité partagée sont essentielles à ce niveau d'utilisation. Les environnements de développement intégrés (IDE) natifs d'IA et les environnements de développement cloud connaissent une croissance rapide, ce qui explique pourquoi la distribution d'extensions est devenue une infrastructure critique et non plus un simple service d'arrière-plan.
Amazon Web Services (AWS) a réalisé un investissement stratégique pour renforcer la fiabilité, les performances et la sécurité de l'infrastructure ouverte gérée par la Fondation Eclipse, notamment le registre Open VSX. Le soutien d'AWS accélère les améliorations dans des domaines tels que la gestion du trafic, la détection des logiciels malveillants et la résilience de la plateforme.
Cursor, l'un des environnements de développement natifs d'IA à la croissance la plus rapide, prend également en charge Open VSX, dont le trafic d'extensions continue de croître, démontrant ainsi la pertinence du registre pour les flux de travail de développement modernes.
Tous ces investissements témoignent d'une évolution au sein du secteur vers une responsabilité partagée et la pérennité des infrastructures logicielles open source critiques.

Protection proactive de la chaîne d'approvisionnement :
maintenir la confiance exige des investissements dans des mesures de protection techniques et opérationnelles. Le registre Open VSX a mis en place un nouvel environnement de vérification avant publication afin d'identifier les risques de sécurité avant la publication des extensions.

Cet environnement permet au registre de :
détecter l'usurpation d'espace de noms et la falsification de noms d'extensions ;
alerter en cas d'informations d'identification exposées ou de secrets intégrés ;
rechercher les schémas malveillants connus
; et mettre en quarantaine les fichiers suspects pour examen avant publication.

Le système est conçu pour évoluer en fonction des nouvelles menaces. Le registre met également en œuvre un plafonnement responsable de l'utilisation et une gestion du trafic afin de garantir une croissance durable et une disponibilité constante lors des pics de demande. Ce plafonnement vise à rendre le trafic durable et automatisé pour les volumes importants. Pour la grande majorité des développeurs et des projets de logiciels libres, leur utilisation habituelle restera inchangée.

Une infrastructure conçue pour être fiable à l'échelle mondiale :
la sécurité seule ne suffit pas ; la résilience de la plateforme doit augmenter parallèlement à la demande. Le registre Open VSX migre vers une architecture hybride et multirégionale pour soutenir sa croissance continue. Les services principaux seront exécutés sur AWS en Europe comme environnement de production principal, parallèlement à un déploiement pleinement opérationnel dans ses installations canadiennes comme environnement secondaire et indépendant.

Toutes les données du registre, les sauvegardes et les données de télémétrie restent dans ces régions et sont chiffrées lors de leur transmission et au repos, renforçant ainsi la distribution d'extensions neutres vis-à-vis de l'offre, conformément aux attentes mondiales en matière de confiance et d'indépendance opérationnelle.

Cette architecture réduit le nombre de points de défaillance uniques et accroît la résilience de l'écosystème en pleine expansion des plateformes de développement cloud natives de l'IA qui s'appuient sur le registre Open VSX.

En savoir plus