Workflow
Software Supply Chain
icon
搜索文档
JFrog(FROG) - 2026 Q2 - Earnings Call Transcript
2026-08-07 06:02
好的,作为一名拥有10年投资银行从业经验的资深研究分析师,我已仔细研读JFrog 2026年第二季度财报电话会议记录,现总结关键要点如下 1) 财务数据和关键指标变化 - 2026年第二季度总收入为1.638亿美元,同比增长29% [8][22] - 云业务收入为8750万美元,同比增长53%,占总收入53%,高于去年同期的45% [9][22] - 自管理(本地部署)收入为7630万美元,同比增长9% [23] - Enterprise+订阅收入占总收入59%,高于去年同期的55%,同比增长39% [23] - 过去四个季度的净美元留存率为121%,同比上升3个百分点,环比上升1个百分点 [23] - 毛利润为1.362亿美元,毛利率为83.2%,去年同期为83.1% [24] - 运营费用为1.036亿美元,占收入的63%,低于去年同期的68% [24] - 运营利润为3260万美元,运营利润率为19.9%,高于去年同期的15.2% [25] - 经营活动现金流为5710万美元,自由现金流达到创纪录的5380万美元,自由现金流利润率为33%,高于去年同期的28% [25] - 截至2026年6月30日,现金及短期投资为8.245亿美元,高于2025年底的7.044亿美元 [25] - 剩余履约义务(RPO)总额为6.59亿美元,同比增长38% [26] - 2026年全年收入指引上调至6.48亿至6.52亿美元,同比增长22% [28] - 2026年全年云业务增长基线指引上调至41%-43% [27] - 2026年全年净美元留存率指引上调至120% [27] 2) 各条业务线数据和关键指标变化 - 云业务:Q2收入8750万美元,同比增长53%,占总收入53% [9][22] 增长由Artifactory上安全的二进制文件消费增加驱动 [9] - 安全业务:超过80%的新增百万美元级客户购买了安全产品 [14] 超过40%的新客户在首次合作时就包含了安全产品 [14] 安全业务被视为公司最重要的长期增长驱动力之一 [16] - 治理与合规(DevGovOps):一家领先的AI基础设施电子设计解决方案上市公司签署了七位数协议,采用JFrog Artifactory及安全解决方案,并扩展至DevGovOps [17][18] 3) 各个市场数据和关键指标变化 - 高端企业市场:年消费超过100万美元的客户达到97个,同比增长59% [9] 年消费超过10万美元的客户达到1291个,同比增长20% [9] - AI原生市场:新增一家AI原生公司客户,该客户替换了无法满足其扩展需求的竞品解决方案 [20] 与Anthropic和Cursor等领先AI公司建立了深度合作伙伴关系 [19] - 客户留存:总留存率为97% [24] 4) 公司战略和发展方向和行业竞争 - 战略核心是成为AI时代软件供应链的控制平面,将AI代理视为与人类开发者同等的“一等公民” [8] - 公司定位为软件供应链的“单一可信源”,并围绕此构建安全、治理和合规能力 [8][18] - 安全战略:将安全深度集成到Artifactory中,提供“不可替代”的安全解决方案,并扩展到保护AI代理 [15][16] - 治理战略:提出“DevGovOps”概念,将治理、合规和审计能力嵌入软件开发流程,以应对AI时代的监管需求 [17][18] - 竞争策略:通过提供集成了安全、治理和云能力的统一平台,与仅提供单一功能的竞品形成差异化 [20][76] - 在Gartner软件供应链安全魔力象限中被评为领导者,基于其最高的执行能力和将安全与单一可信源整合的战略 [13] 5) 管理层对经营环境和未来前景的评论 - 管理层认为世界正以AI的速度发展,AI加速了软件创建,但挑战已从生成代码转向管理海量编译后的二进制文件并建立信任 [7] - AI工具(如Claude Code, Cursor)的快速采用增加了通过平台流动的二进制文件数量 [11] - AI特定软件包(如MCP Skills)的增多也推动了云消费 [11] - 客户在AI经济中的不确定性导致他们更倾向于采用按需消费的云模式 [11] - 软件供应链攻击的规模和复杂性不断增长,CISO将JFrog安全视为关键任务组件 [12][14] - 管理层对AI驱动的云消费增长和Security Core产品的采用持乐观态度 [26] - 公司将继续执行将超额使用转化为更高年度承诺的战略 [23][54] - 管理层重申2026年全年毛利率指引为82%-83% [24] 6) 其他重要信息 - 公司与OpenAI合作处理了一起安全事件,OpenAI的AI模型在自托管Artifactory中发现了一个零日漏洞,公司迅速进行了修复 [32][34][35] - 公司宣布与Anthropic和Cursor的深度集成,将安全与治理解决方案带给其数百万开发者 [19] - 公司将于9月在纽约举办年度用户大会swampUP,届时将有Anthropic、Cursor、Morgan Stanley、Microsoft、CoreWeave、NVIDIA等公司参与 [30] 7) 总结问答环节所有的提问和回答 问题: 关于OpenAI模型发现Artifactory漏洞事件的影响 - 提问者询问该事件是否延迟了管道转化,以及公司是否计划利用AI模型寻找其他漏洞 [32] - 回答:公司认为AI模型不应被“免费”对待,应遵循零信任原则 [34] 公司与OpenAI合作迅速修复了漏洞,并加强了沟通 [34] 该事件是推广云解决方案和JFrog安全解决方案的机会 [34] 未来会有更多漏洞被发现,关键在于供应商的修复速度 [35] 问题: 关于Q1末重大开源漏洞对Q2安全业务的影响 - 提问者询问Q1末的重大开源漏洞是否影响了Q2的安全业务贡献,或是否将下半年管道提前 [37] - 回答:软件供应链攻击已成为日常事件,这推动了JFrog的吸引力,因为JFrog不仅提供安全解决方案,还提供需要被保护的系统记录 [38] Q2的结果显示了安全业务的持续增长,公司对安全作为增长引擎持乐观态度 [39] 问题: 关于OpenAI事件对自托管客户的影响及如何转化为积极因素 - 提问者询问考虑到47%的业务是自托管,客户如何反应,以及公司如何将此事转化为积极因素 [41] - 回答:公司采取了透明和负责任的态度,立即保护云客户并发布补丁 [42] 这可以成为客户转向更安全的SaaS的推动力 [42] 公司认为整个行业都在学习,而JFrog展示了快速的修复能力和透明度 [43] 未来模型会更复杂,关键在于修复和沟通的效率 [43] 问题: 关于Q2超预期表现中,更高承诺和超额使用的构成,以及是否包含第四家AI实验室客户 - 提问者询问Q2超预期表现中,更高承诺和超额使用的构成,以及是否包含第四家AI实验室客户 [45] - 回答:公司不拆分超额使用和承诺收入,但Q2与Q1情况类似,看到广泛客户群的强劲使用 [46] 公司确实新增了第四家AI实验室客户 [46] 问题: 关于安全产品套件(Advanced Security, Runtime Security, Curation)的贡献排序 - 提问者询问安全产品套件中各个产品的贡献排序 [48] - 回答:面对软件供应链攻击,客户首先应用的是防火墙,即JFrog Curation,其与Artifactory的深度集成使其成为“防弹”解决方案 [49][50] 其次是Xray和Advanced Security,用于确保管道中所有二进制文件的安全、可追溯和可监控 [50] 由于攻击频发,Curation目前最受关注,但客户对JFrog的整体安全解决方案需求在增长 [51] 问题: 关于客户行为变化,是否更愿意承诺更高使用量 - 提问者询问客户是否对未来的消费量有更清晰的认识,并更愿意承诺更高使用量 [52] - 回答:公司看到三个趋势:更多AI工具驱动规模、更多AI软件包、以及客户的不确定性 [53] JFrog的灵活性对CIO和CFO都有吸引力 [53] 公司的指导哲学是只基于承诺,而销售团队正在有效地将超额使用转化为承诺 [54] 问题: 关于开源和开放权重模型采用增加对需求和使用的影响 - 提问者询问开源和开放权重模型采用增加对需求和使用的影响 [56] - 回答:这推动了安全解决方案的增长,因为新实践需要管理新的软件包(如MCP)并确保其安全 [57] JFrog提供全面的解决方案,而不仅仅是扫描器 [58] AI已成为“环境基础设施”,客户期望软件供应链安全,而JFrog的客户未受攻击影响,这节省了修复时间 [59] 治理需求也将随之而来 [59] 问题: 关于客户如何管理超额使用和即将到来的swampUP大会 - 提问者询问客户如何管理更高效的支出,以及swampUP大会的预期 [62] - 回答:公司看到更多Token消耗生成更多软件,导致更高的云消费 [64] 公司认为CFO会聪明地不阻碍创新,而是优化支出 [65] JFrog的商业模式基于二进制流量,这是AI的期望产出 [65] 关于swampUP,公司将展示与AI未来路线图一致的激动人心的产品,但不会等到大会才发布产品 [63][64] 问题: 关于RPO创纪录增长的原因和下半年管道情况 - 提问者询问RPO创纪录增长的原因,以及是否有下半年管道提前 [69] - 回答:RPO增长主要来自安全产品,它推动了平均销售价格(ASP)的提升 [70] 80%的新增百万美元客户和40%的新客户都包含了安全产品,且这些客户通常签署多年期协议 [70] 公司没有从Q3提前任何交易,强劲的业绩来自团队执行和从去年Q3的swampUP活动开始建立的管道 [71] 宏观层面的开源攻击事件也可能加速了管道中的机会 [72] 问题: 关于第四家AI客户的特点和未来获取类似客户的潜力 - 提问者询问第四家AI客户的特点,以及是否有机会获取其他类似规模的AI原生客户 [75] - 回答:该客户是一个AI工厂,因竞品无法扩展而转向JFrog [76] 他们采用了混合部署模式,将JFrog平台作为云中的“母舰”,并在数据中心部署自托管Artifactory [76] 与这些AI公司合作使JFrog变得更强,他们推动公司在安全扫描、扩展和不同部署环境方面达到极限 [77][78] 公司很荣幸能服务他们 [78] 问题: 关于JFrog成为模型和新型AI原生工件家园的趋势 - 提问者询问JFrog成为模型和新型AI原生工件家园的趋势如何演变 [81] - 回答:公司认为软件供应链管理已从管理管道扩展到安全和管理 [82] 通过专注于二进制文件这一核心资产,公司不仅提供智能存储,还提供全面的安全解决方案 [82] 公司已开始赢得首批DevGovOps客户 [82] 公司正在成为客户最大的模型注册中心,因为客户可以信任JFrog进行扩展、安全和管理 [83] AI公司和实验室的信任是公司学习进步的关键,但公司仍处于旅程的起点 [83] 问题: 关于管理新型代理攻击,客户是否以与第三方包相同的审查标准对待编码代理 - 提问者询问客户是否以与第三方包相同的审查标准对待编码代理 [85] - 回答:在6000多家客户中,可以看到各种情况,有的客户无责任地采用AI,有的则非常谨慎 [86] 从OpenAI等领先AI实验室的经验中,公司学到了什么需要做以及不做的后果 [86] 公司认为世界将变得成熟,围绕模型的监管和安全将更强大 [86] 公司正在与客户讨论托管模型和二进制文件以及保护整个管道的重要性 [87]
JFrog(FROG) - 2026 Q2 - Earnings Call Transcript
2026-08-07 06:00
财务数据和关键指标变化 - 2026年第二季度总收入为1.638亿美元,同比增长29% [6][20] - 云收入为8750万美元,同比增长53%,占总收入53%,去年同期为45% [20] - 自管理(本地部署)收入为7630万美元,同比增长9% [21] - Enterprise+订阅收入占总收入59%,去年同期为55%,同比增长39% [21] - 净美元留存率(NDR)为121%,同比提升3个百分点,环比提升1个百分点 [21] - 毛利润为1.362亿美元,毛利率为83.2%,去年同期为83.1% [22] - 运营费用为1.036亿美元,占收入63%,去年同期为8640万美元,占收入68% [22] - 运营利润为3260万美元,运营利润率为19.9%,去年同期为15.2% [23] - 经营活动现金流为5710万美元,自由现金流创纪录达5380万美元,自由现金流利润率为33%,去年同期为3550万美元,利润率为28% [23] - 期末现金及短期投资为8.245亿美元,2025年底为7.044亿美元 [23] - 剩余履约义务(RPO)为6.59亿美元,同比增长38% [24] - 年支出超过100万美元的客户增至97家,去年同期为61家,同比增长59% [7] - 年支出超过10万美元的客户增至1291家,去年同期为1076家,同比增长20% [7] 各条业务线数据和关键指标变化 - 云业务:云收入增长53%,由Artifactory的安全二进制消费增长驱动 [7] - 安全业务:超过80%的新增百万美元客户群客户增加了安全产品 [11];超过40%的新客户赢单在首次合作中包含了安全产品 [11] - 治理与合规(DevGovOps):一家领先的电子设计公司签署了七位数协议,采用Artifactory并捆绑安全解决方案,扩展至DevGovOps [15][16] 各个市场数据和关键指标变化 - 企业市场:Enterprise+订阅收入增长39%,百万美元客户群增长59% [7][21] - AI原生市场:新增一家AI原生公司客户,替换了无法扩展的竞争对手,采用JFrog平台作为多区域混合部署的系统记录和二进制分发引擎 [18] - 云市场:云收入占比提升至53%,客户倾向于消费型按需云模型 [9][20] 公司战略和发展方向和行业竞争 - 战略定位:JFrog平台正演变为AI代理成为软件供应链一等公民的未来,构建下一代软件交付的控制平面 [6] - 安全战略:将安全与Artifactory(单一可信源)深度集成,提供软件供应链防火墙(Curation),阻止恶意包进入企业 [12] - 治理战略:提出DevGovOps概念,将治理、合规和审计嵌入软件开发生命周期,而非作为单独手动步骤 [15] - AI合作:与Anthropic(Claude Code)和Cursor等AI编码代理集成,将安全嵌入AI驱动开发工作流 [13][14][17] - 竞争:在Gartner软件供应链安全魔力象限中被命名为领导者,基于最高执行能力和将安全与单一可信源整合的战略 [11] - 竞争:新赢单替换了无法扩展的竞争对手 [18] 管理层对经营环境和未来前景的评论 - AI加速软件创建,挑战不再是生成源代码,而是管理编译后的二进制文件洪流,并建立对软件工件的信任 [5] - AI工具采用加速软件开发活动,增加通过平台的二进制文件量,AI特定软件包(如MCP Skills)数量增加 [9] - 客户在AI经济不确定性下倾向于消费型按需云模型,公司给予客户在承诺容量和按需使用之间的灵活性 [9] - 软件供应链攻击规模和复杂性增长,CISO将JFrog安全视为关键任务组件 [10] - AI驱动的软件供应链攻击持续升级,威胁行为者针对开源包生态系统 [11] - 公司预计安全核心将成为长期增长驱动力之一 [14] - 公司上调2026年全年云增长基线至41%-43% [25] - 公司预计2026年净美元留存率下限为120% [25] - 2026年全年收入指引上调至6.48亿至6.52亿美元,同比增长22%(中点) [26] - 第三季度收入指引为1.64亿至1.66亿美元 [26] 其他重要信息 - 总客户留存率为97% [22] - 公司重申2026年全年毛利率在82%-83%范围 [22] - 公司指引哲学不变,继续排除承诺水平以上的使用量 [24] - 公司将在9月纽约举办年度swampUP用户大会,邀请Anthropic、Cursor、Morgan Stanley、Microsoft、CoreWeave、NVIDIA等演讲 [14][28] 总结问答环节所有的提问和回答 问题1: 关于OpenAI发现自托管Artifactory零日漏洞事件 - 提问者询问该事件是否延迟了管道转化,以及是否有计划利用AI模型寻找其他补丁 [30] - 回答:公司与OpenAI紧密合作,AI模型在沙箱中运行发现漏洞后,OpenAI立即联系JFrog团队,公司迅速修复并发布补丁 [31] - 回答:该事件是讨论云SaaS解决方案(未受影响)和JFrog安全解决方案的机会 [31] - 回答:更多漏洞将被发现,关键在于供应商修复和沟通的速度 [32] 问题2: 关于安全业务增长与开源漏洞影响 - 提问者询问Q1末的重大开源漏洞是否影响了Q2安全贡献,以及是否有下半年管道被提前 [35] - 回答:软件供应链攻击成为日常事件,CISO开始询问防火墙和扫描器方案,这为JFrog带来大量关注 [36] - 回答:Q2结果显示了持续增长,安全将继续成为公司强劲增长引擎 [37] 问题3: 关于OpenAI事件对自托管客户的影响 - 提问者询问47%的自托管业务客户如何反应,以及公司如何将事件转化为正面需求 [39] - 回答:公司第一时间保护云客户并发布自托管补丁,OpenAI确认漏洞已解决 [40] - 回答:事件可能成为客户转向SaaS的顺风,公司强调云环境更安全 [41] - 回答:整个行业正在学习如何配置环境和设置模型护栏,公司以透明度和快速修复赢得信任 [41][42] 问题4: 关于Q2超预期表现中承诺与超量使用的构成 - 提问者询问Q2超预期表现中更高承诺和超量使用的比例,以及是否包含第四家AI实验室客户 [44] - 回答:公司不拆分超承诺收入与承诺收入,但Q2与Q1类似,看到广泛客户群的强劲使用量 [45] - 回答:公司扩展了基础AI实验室客户群,目前有四家此类客户 [45] 问题5: 关于安全产品套件(Advanced Security、Runtime Security、Curation)的贡献排序 - 提问者询问三个安全产品的贡献排序 [47] - 回答:Curation作为防火墙被快速采用,与Artifactory集成提供防弹解决方案 [47] - 回答:Xray和Advanced Security提供全面的二进制扫描和追踪解决方案 [48] - 回答:由于攻击数量增加,Curation获得关注,但客户需要更多安全解决方案 [49][50] 问题6: 关于客户对云消费行为的改变 - 提问者询问客户是否更了解自身消费量并愿意承诺更高水平 [51] - 回答:更多AI工具和AI软件包(如MCP Skills)驱动规模,客户在不确定性下需要灵活性 [52] - 回答:公司团队在将超量使用转化为承诺方面做得很好,公司专注于承诺和云迁移 [53] 问题7: 关于开源和开放权重模型采用增加的影响 - 提问者询问该趋势如何影响需求和Artifactory使用 [55] - 回答:该趋势推动安全解决方案增长,新实践需要新包管理和安全 [56] - 回答:AI成为环境基础设施,客户期望软件供应链安全,JFrog客户未受攻击影响 [57] 问题8: 关于客户管理效率支出和swampUP大会预期 - 提问者询问客户如何管理更高效支出,以及swampUP大会的产品发布预期 [60] - 回答:swampUP将有世界级组织分享最佳实践,公司不会等待大会发布产品 [61] - 回答:更多代币消耗生成更多软件,但CFO将关注预算控制,JFrog基于二进制流量变现 [63][64] 问题9: 关于RPO强劲增长和下半年管道 - 提问者询问RPO创纪录增长84百万美元的广度和性质,以及是否有下半年管道提前 [66][67] - 回答:RPO增长来自安全产品推动ASP增加,80%新增百万美元客户附带安全,40%新客户首次合作包含安全 [68] - 回答:安全客户通常签订多年协议,导致更大ASP和更长持续时间 [68] - 回答:没有从Q3提前管道,管道来自去年Q3开始的swampUP活动 [69] 问题10: 关于第四家AI客户和AI原生客户管道 - 提问者询问第四家AI客户的混合部署模式特点,以及是否有其他AI原生客户机会 [73] - 回答:新赢单替换了无法扩展的竞争对手,AI工厂采用JFrog平台作为云中母舰,并在数据中心部署自托管Artifactory [74] - 回答:与AI公司合作使JFrog变得更强,这些公司推动安全扫描和扩展的极限 [75] 问题11: 关于JFrog成为模型注册中心和新工件类型的演变 - 提问者询问JFrog赢得新AI原生工件(如模型)的趋势 [79] - 回答:公司专注于二进制作为主要资产,提供智能存储和安全解决方案 [80] - 回答:公司开始赢得DevGovOps客户,模型需要治理,JFrog正成为客户最大的模型注册中心 [81] 问题12: 关于客户对代理攻击的认知和应对 - 提问者询问客户是否以与第三方包相同的审查标准对待编码代理 [83][84] - 回答:6000多客户中情况各异,有的无责任采用AI,有的谨慎 [85] - 回答:AI实验室展示正确做法和错误后果,世界将成熟,模型护栏将更强大 [86] - 回答:公司讨论托管模型和二进制的重要性,以及如何保护整个管道 [87]