Direktvergabe

Deutschland – Forschungs- und Entwicklungsdienste und zugehörige Beratung – Projekt "Eclipse: Open Registry Security Gateway for Open VSX"

1 Los

Beschreibung

Dieser Dienstleistungsvertrag betrifft die FOSS-Komponente „Eclipse Open VSX“ und die zugehörige technische Spezifikation Eclipse SCINTX und umfasst die Arbeiten, die zur Fertigstellung einer funktionalen Referenzimplementierung der Spezifikation erforderlich sind. Diese soll den Weg für ein offenes Ökosystem ebnen, in dem heterogen betriebene Repositorys mit Plug-ins für integrierte Entwicklungsumgebungen (IDE), die mit der VS-Code-Architektur kompatibel sind, von unabhängigen externen Sicherheitsdienstleistern gescannt und überprüft werden können. Um dies zu erreichen, müssen die in der offenen Spezifikation SCINTX festgelegten funktionalen Anforderungen untersucht werden, um eine Anwendungsprogrammierschnittstelle (API) und eine Systemarchitektur zu entwerfen, die diese Anforderungen erfüllen, wobei für die Implementierungsdetails gegebenenfalls auf bestehende offene Spezifikationen und FOSS-Komponenten zurückgegriffen wird; anschließend ist der Entwurf in ein einsatzfähiges Softwaresystem und eine Konfiguration nach dem aktuellen Stand der Technik in diesem Bereich umzusetzen. Die Arbeit umfasst zudem die Untersuchung der öffentlichen APIs zweier häufig genutzter offener, freier Sicherheits-Scanning-Dienste, um für jeden von ihnen beispielhaft einen anbieterspezifischen Adapter innerhalb des für das Gateway entworfenen Architekturmodells zu implementieren. Schließlich soll ein Software Development Kit (SDK) erstellt werden, um die Erstellung von Adaptern für weitere Drittanbieter und Integrationen zu erleichtern. Diese Arbeit zielt darauf ab, die Sicherheit der Lieferkette der FOSS-Infrastruktur sowie der Softwareindustrie im Allgemeinen zu erhöhen. Dort werden häufig Plug-ins von Drittanbietern verwendet, um Software-IDEs um produktive Funktionen zu erweitern; diese können jedoch aufgrund des ihnen gewährten Zugriffs auf Ressourcen der Entwicklungsumgebung auch als Angriffsvektoren missbraucht werden und somit weit mehr gefährden als nur die Systeme, mit denen sie unmittelbar in Berührung kommen.

Analyse: Zuschlagskriterien, Eignung, Checkliste — mit Konto

Mit einem Konto liest Zuschlagsreif die Vergabeunterlagen dieses Verfahrens und erstellt daraus eine Analyse: Zuschlagskriterien mit Gewichtung, Eignungsanforderungen, Zeitplan und eine Checkliste der einzureichenden Unterlagen.

Analyse ansehen

Angaben aus der Bekanntmachung

Ort
Berlin
CPV
73000000 — Forschungs- und Entwicklungsdienste und zugehörige Beratung
Verfahrensart
Verhandlungsverfahren ohne Aufruf zum Wettbewerb
Veröffentlicht
05.10.2026
Kennung
83785223-42c8-42d9-a96b-d9f340f04ce4
Quelle
TED (EU-Amtsblatt)

Lose

Einordnung

Sovereign Tech Agency GmbH im Bestand

96 Ausschreibungen (davon 90 Ergebnisse)
7,6 Ø Bieterzahl (8 Ergebnisse)
200.000 € Median Zuschlagswert (1 Zuschläge)
30,0 Tage Ø Tage bis zur Frist (6 Ausschreibungen)

Auftraggeberprofil: alle Verfahren und Kennzahlen

Quelle: veröffentlichte Bekanntmachungen dieses Auftraggebers aus den angebundenen Vergabeportalen, Stand 10.10.2026.

Vergleichbare Verfahren: Forschung und Entwicklung, bundesweit

1.129 Zuschläge vom 01.11.2024 bis 10.10.2026
2,0 Median Bieterzahl (757 Zuschläge mit Angabe)
376.640 € Median Zuschlagswert (481 Zuschläge mit Wert)
90 Tage Median von Bekanntmachung bis Zuschlag (483 Verfahren)

Quelle: veröffentlichte Zuschlagsbekanntmachungen derselben CPV-Abteilung (73) im Bestand von Zuschlagsreif; Werte, die ein Portal nicht veröffentlicht, fehlen in der jeweiligen Zahl. Stand der Auswertung: 10.10.2026. Alle Zuschläge

Zum Vergabeportal

Verbindlich sind allein die Angaben auf dem Vergabeportal. Stand dieser Seite: 05.10.2026, 04:16.