CI/CD供应链安全:SBOM、Sigstore与SLSA落地 在交付流水线中引入 SBOM、签名与溯源,基于 Sigstore 与 SLSA 框架构建可验证的供应链安全体系。 架构 2026年02月14日 0 点赞 0 评论 5 浏览
Sigstore/Cosign镜像签名与验证实践 使用Cosign对容器镜像进行签名与验证,提供可验证的命令与策略要点,提升供应链安全与可追溯性。 后端开发 2026年02月13日 0 点赞 0 评论 3 浏览
Sigstore Cosign 与 SLSA 供应链证明发布治理实践 使用 Sigstore Cosign 在无密钥模式为前端构建产物进行签名与证明,并生成 SLSA 断言,借助公共透明日志实现可追溯与可验证的资产发布治理。 未知 2026年02月13日 0 点赞 0 评论 3 浏览