Российские разработчики уходят с иностранных артефакториев на отечественные
Ранее зарубежные платформы ограничили доступ российских пользователей к своим сервисам или значительно сократили лимиты. Участники рынка говорят, что долго оставаться на иностранных решениях нельзя, так как это несет риски кибербезопасности и проблемы с обновлениями.
С начала года число обращений за миграцией с популярного артефактория Nexus выросло кратно. Об этом рассказали опрошенные участники рынка. Артефакторий представляет собой корпоративное ИТ-хранилище, в котором собраны все компоненты для сборки большинства современных приложений. Это библиотеки, зависимости, готовые сборки и Docker-образы.
В конце 2025 года зарубежные репозитории и артефактории ввели жесткие лимиты для российских пользователей. У одного из игроков эти условия вдвое ниже базовых. Речь идет о 40 тысячах компонентов в день и 100 тысячах запросов в день. Как отмечает источник на ИТ-рынке, для крупной разработки это крайне мало. Организация, где сотни команд собирают код круглосуточно, исчерпывает эту квоту за несколько часов.
После урезания лимитов у Nexus в AppSec.Solution фиксируют кратное увеличение обращений за миграцией на их артефакторий с иностранных. В первой половине 2026 года число проектов на платформе увеличилось в 20 раз год к году, если считать число запросов. Спрос среди разработчиков продолжает расти.
С 2022 года многие крупные мировые платформы для разработки стали менее доступными для российских пользователей. Docker Hub с мая 2024 года периодически блокирует доступ с российских IP-адресов. Maven Central в июне 2025 года ограничил запросы.
Доступ к PyPI в июне 2026 года стал массово обрываться. GitHub с 2024 года ограничивал отдельные аккаунты. Коммерческие лицензии Sonatype Nexus и JFrog Artifactory для России недоступны. На этом фоне на рынке РФ начали появляться локальные решения. В 2024 году Сбер объявил о запуске GitVerse. В 2025 году Яндекс вывел из пилота SourceCraft. В том же году появилось AppSec.Registry от компании AppSec Solutions.
Небольшие команды и open-source-энтузиасты сегодня опираются на отечественные зеркала и прокси-реестры. Однако крупные компании вынуждены разворачивать внутренние кэш-хранилища, внедрять практики карантина и нулевого доверия. Об этом говорит управляющий директор СберТеха Анатолий Шипов.
При работе с иностранными платформами регулярно фиксируются сбои при загрузке зависимостей, тайм-ауты, ограничение скорости, периодическая недоступность пакетов и образов. Об этом отмечает руководитель отдела безопасной разработки Angara Security Виктор Токарев. Были случаи, когда сборка не завершалась из-за недоступности компонента, в результате чего выпуск переносился на сутки.