EmbedForgeEmbedForge
公开预览

EmbedForge

BUILD · EMBED · DEPLOY

面向定制嵌入式Linux和RTOS固件的企业级构建编排。弹性计算、与您现有安全栈的集成、合规自动化集于一体的平台,无论您使用Yocto、Buildroot、Zephyr、Debian还是Ubuntu构建。

Yocto ProjectBuildrootZephyr RTOSDebian新Ubuntu新安全集成
Heroic Tux — embedded Linux build platform with a cape
5
平台
Yocto · Buildroot · Zephyr · Debian · Ubuntu
100%
构建隔离
按项目沙箱化
2+
合规框架
EU CRA · IEC 62443-4-2 · 更多即将推出
8+
目标架构
8+ 云端交叉编译
核心功能

企业级构建编排

弹性云构建计算

托管云在需要时可弹出到数十个核心,空闲时缩为零。无需维护、修补或看护构建基础设施。当工作负载必须留在你的网络内时,可与自托管 runner 搭配使用。

On-DemandAuto-ScaleCost-Effective

声明式模板

面向 Yocto、Buildroot、Zephyr、Debian 和 Ubuntu 的完整构建配置: 软件包、容器、内核与设备树、安全启动、OTA 等。一个模板, 一应俱全。

5 PlatformsReproducibleSecure Boot

启动验证

每个镜像在交付前都会在 QEMU 中启动。能编译却无法启动、缺少 init、引导程序损坏的构建,都会在这里被发现,而不是在现场。

Boot GateQEMUVerified

与您的安全栈集成

内置的 CVE 检查刻意保持基础,为每次构建提供第一信号,而非完整的安全产品。构建后钩子将镜像和 SBOM 移交给您已授权使用的商用扫描器或风险平台。EmbedForge 是构建与证据层,而不是另一个用来取代您现有工具的扫描器。

CVE BaselineSBOMIntegrations

自托管与 CI 原生

通过自托管 runner 在你自己的基础设施上构建,镜像和源代码永不离开你的网络。构建 Debian 和 Ubuntu 镜像时必需,并推荐用于气隙或高度受监管的工作负载。可从现有的 Jenkins、GitLab 或 GitHub 流水线触发,并以退出码作为门禁;构建后钩子可接入你的安全栈、制品库或 webhook。

Self-Hosted RunnerCI-NativePost-Build Hooks

构建时容器

在镜像配置中直接声明 Podman Quadlet 容器。设备启动即包含容器,无需运行时拉取,完全离线可用。适用于 Yocto 构建,以及在自托管 runner 上构建的 Debian 或 Ubuntu。

YoctoDebianUbuntuPodmanQuadlet
平台能力

构建所需的一切

构建与编排

弹性计算

云核心爆发构建

发布矩阵

跨发布和目标测试

智能缓存

重建速度提高达80%

3,800+ OE层

浏览和添加官方层

导出可构建工作区

一键打包:仅用开源工具在平台外构建

模板市场

共享板级模板

构建对比

固件版本差异

QEMU仿真

浏览器内测试镜像

构建时容器

声明式Podman Quadlet (Yocto)

OTA集成

Mender, RAUC, SWUpdate

安全

SBOM生成

SPDX 2.3 + CycloneDX 1.4

VEX (CycloneDX 1.5)

逐scan生成,可选RSA-PSS签名

安全增量

与上一次build的CVE增/减差异

安全启动

硬件信任根

合规

CRA Bundle

Annex V + VII文档一个ZIP

合规报告

EU CRA + IEC 62443-4-2(更多即将推出)

AI集成

Claude Code MCP

通过MCP实现原生AI集成

AI助手

UI内置构建助手(即将推出)

团队与访问

多租户RBAC

细粒度权限

目标用户

为嵌入式Linux团队打造

嵌入式Linux供应商

用专用构建平台替代碎片化的Jenkins和脚本。

BSP和芯片供应商

发布验证过的板级模板;客户一键构建。

咨询和系统集成商

多租户项目隔离。每个客户的构建独立、可审计、可复现。

产品公司

迁移到面向目标的、精简的、安全的固件:Yocto、Buildroot 或 Zephyr,或在自托管 runner 上定制的 Debian/Ubuntu 镜像。两种路径都有引导式设置。

OTA和中间件供应商

大规模验证跨发布和板级目标的集成。

企业平台团队

跨部门的集中治理、RBAC和合规。

目标行业

汽车医疗设备工业IoT机器人国防与航空航天消费类与边缘
为什么选择EmbedForge

我们的不同之处

无需构建服务器

弹性云计算替代您始终开机、始终满载的工作站。零基础设施管理。

五大平台, 统一界面

唯一在单一 UI 中运行 Yocto、Buildroot、Zephyr、Debian 与 Ubuntu 构建的平台。同一份项目视图、同一条证据流水线、同一份审计轨迹贯穿整个技术栈。

CRA合规,逐条映射

每个缺口、每个提醒、每个文档字段都引用约束性的CRA条款。分数中内置严重性下限、有效值vs原始值视图、二级支持模型、一键生成CRA Bundle。

无锁定,有保障

一键将任意模板导出为自包含的可构建工作区:固定的源码、精确的配置、简洁的 build.sh。您的镜像可在平台之外,仅用开源工具在每个平台上完成构建。Secure Boot 密钥也归您所有,可随时导出。

欧盟网络韧性法

构建平台产出的合规证据

由于EmbedForge已经编排了你的所有build、层和CVE,CRA证据作为副产品产出,而不是一个必须额外集成的合规工具。

为什么是现在

CRA报告阶段2026年6月11日开启,2027年12月11日全面适用。在欧盟市场投放联网产品的制造商必须生成SBOM、VEX、符合性声明和Annex VII技术文档,并响应第14条脆弱性报告期限。

交付物

CRA Bundle

每个build一个ZIP。加入你的技术文档档案并保存10年(第20条)。

SBOM — CycloneDX 1.4 和 SPDX 2.3
VEX — CycloneDX 1.5,可选RSA-PSS签名
符合性声明 — 预填充草稿(Annex V)
安全报告 — PDF + JSON
Build provenance manifest
Bundle索引 + README

按条映射的能力

逐条映射到法规

第10条 + Annex I Part I(3)(a)
无已知可利用漏洞

包含明确通过/失败的EU CRA徽标。来自 CISA 的 KEV 计数器。分数中的严重性下限使一个Critical也不会被评估为低风险。

第13条(3)
安全姿态持续改善

逐build的安全增量:与同一模板上一次扫描相比的新增CVE、修复CVE、KEV增量以及评分增量。

第13条(5)
集成商尽职调查

二级支持模型:供应商承诺与制造商承诺独立跟踪。二者分离时出现琉珀色提醒。

第13条(8)
支持期披露

模板级别的支持期,平台托管模板从上游EOL预填充。CRA徽标通过所需。

第14条
24h / 72h / 14天报告

当CVE feed影响之前扫描过的build时,自动生成通知。预填充的第14条(2)报告模板含逐通知SLA计时。

第20条 + Annex V
符合性声明

每个CRA Bundle中预填充DoC草稿。制造商在市场投放前填入制造商标记(签署人、协调标准、签名)。

边界

平台不执行的事项

诚实表述。以下仍为制造商责任:

  • 选择符合性评估模块(A vs B+C vs H)
  • 为Class II / 关键PDE聊联公告机构(Annex IV)
  • 签署符合性声明
  • 向国家CSIRT和ENISA提交第14条报告
公开预览

加入公开预览

早期采用者名额有限。申请访问权,成为首批使用EmbedForge构建的用户。

EmbedForge Console - Build Monitoring
EmbedForge Console - Builds on mobile
EmbedForge Console - Templates on mobile

包含内容

2个并发构建
150 GB存储
SBOM 与安全钩子
合规报告
多架构构建
Claude Code MCP集成
3,800+ OE层
完整RBAC和2FA
部署方式

按您的方式部署

推荐

SaaS

全托管。我们运营一切,您专注构建。

本地部署

您的Kubernetes。完全的数据主权。

混合

云端管理与本地构建。两全其美。

抢先体验

申请抢先体验

仅邀请制公开预览。立即申请优先访问权。