Direktvergabe
Deutschland – Forschungs- und Entwicklungsdienste und zugehörige Beratung – Projekt "Eclipse: Open Registry Security Gateway for Open VSX"
Beschreibung
Dieser Dienstleistungsvertrag betrifft die FOSS-Komponente „Eclipse Open VSX“ und die zugehörige technische Spezifikation Eclipse SCINTX und umfasst die Arbeiten, die zur Fertigstellung einer funktionalen Referenzimplementierung der Spezifikation erforderlich sind. Diese soll den Weg für ein offenes Ökosystem ebnen, in dem heterogen betriebene Repositorys mit Plug-ins für integrierte Entwicklungsumgebungen (IDE), die mit der VS-Code-Architektur kompatibel sind, von unabhängigen externen Sicherheitsdienstleistern gescannt und überprüft werden können. Um dies zu erreichen, müssen die in der offenen Spezifikation SCINTX festgelegten funktionalen Anforderungen untersucht werden, um eine Anwendungsprogrammierschnittstelle (API) und eine Systemarchitektur zu entwerfen, die diese Anforderungen erfüllen, wobei für die Implementierungsdetails gegebenenfalls auf bestehende offene Spezifikationen und FOSS-Komponenten zurückgegriffen wird; anschließend ist der Entwurf in ein einsatzfähiges Softwaresystem und eine Konfiguration nach dem aktuellen Stand der Technik in diesem Bereich umzusetzen. Die Arbeit umfasst zudem die Untersuchung der öffentlichen APIs zweier häufig genutzter offener, freier Sicherheits-Scanning-Dienste, um für jeden von ihnen beispielhaft einen anbieterspezifischen Adapter innerhalb des für das Gateway entworfenen Architekturmodells zu implementieren. Schließlich soll ein Software Development Kit (SDK) erstellt werden, um die Erstellung von Adaptern für weitere Drittanbieter und Integrationen zu erleichtern. Diese Arbeit zielt darauf ab, die Sicherheit der Lieferkette der FOSS-Infrastruktur sowie der Softwareindustrie im Allgemeinen zu erhöhen. Dort werden häufig Plug-ins von Drittanbietern verwendet, um Software-IDEs um produktive Funktionen zu erweitern; diese können jedoch aufgrund des ihnen gewährten Zugriffs auf Ressourcen der Entwicklungsumgebung auch als Angriffsvektoren missbraucht werden und somit weit mehr gefährden als nur die Systeme, mit denen sie unmittelbar in Berührung kommen.
Analyse: Zuschlagskriterien, Eignung, Checkliste — mit Konto
Mit einem Konto liest Zuschlagsreif die Vergabeunterlagen dieses Verfahrens und erstellt daraus eine Analyse: Zuschlagskriterien mit Gewichtung, Eignungsanforderungen, Zeitplan und eine Checkliste der einzureichenden Unterlagen.
Analyse ansehenAngaben aus der Bekanntmachung
- Auftraggeber
- Sovereign Tech Agency GmbH
- Ort
- Berlin
- CPV
- 73000000 — Forschungs- und Entwicklungsdienste und zugehörige Beratung
- Verfahrensart
- Verhandlungsverfahren ohne Aufruf zum Wettbewerb
- Veröffentlicht
- 05.10.2026
- Kennung
- 83785223-42c8-42d9-a96b-d9f340f04ce4
- Quelle
- TED (EU-Amtsblatt)
Lose
- Los 1
Einordnung
Sovereign Tech Agency GmbH im Bestand
Auftraggeberprofil: alle Verfahren und Kennzahlen
Quelle: veröffentlichte Bekanntmachungen dieses Auftraggebers aus den angebundenen Vergabeportalen, Stand 10.10.2026.
Vergleichbare Verfahren: Forschung und Entwicklung, bundesweit
Quelle: veröffentlichte Zuschlagsbekanntmachungen derselben CPV-Abteilung (73) im Bestand von Zuschlagsreif; Werte, die ein Portal nicht veröffentlicht, fehlen in der jeweiligen Zahl. Stand der Auswertung: 10.10.2026. Alle Zuschläge
Zum Vergabeportal
Verbindlich sind allein die Angaben auf dem Vergabeportal. Stand dieser Seite: 05.10.2026, 04:16.