ADNTIO/cra-dev-wiki
GitHub: ADNTIO/cra-dev-wiki
一份将欧盟《网络弹性法案》(CRA)合规要求转化为 SBOM 生成、二进制签名、密钥管理等具体开发实践的双语技术 Wiki。
Stars: 0 | Forks: 0
# CRA 与 Dev
*[法语版本](README.fr.md)*
“CRA & Dev”系列:短篇技术文章,每期介绍一种开发技术,旨在帮助
开发者保障其软件安全,并逐步满足欧洲
**网络弹性法案**(法规 (EU) 2024/2847)的要求。
这不是又一篇关于 CRA 的法律解释。每一期都会将
附录 I 中的一项要求转化为具体的工程实践,并提供可运行的代码(Rust、Python、
.NET 等),无需密码学背景,最后还会提供一份威胁模型
(说明该技术能防御什么,不能防御什么)。
## 发布站点
本 Wiki 使用 **MkDocs Material** 构建并部署到 GitHub Pages:
- https://adntio.github.io/cra-dev-wiki/
该站点为双语版本(默认法语,英语位于 `/en/` 路径下),支持全文搜索
并提供语言切换功能。
## 章节
| # | 标题 | CRA 要求 | 附录 I | 平台 |
| --- | --- | --- | --- | --- |
| 01 | [你无法修复不知道在运行的东西:SBOM 与 VEX](https://adntio.github.io/cra-dev-wiki/en/CRA-Dev-01-SBOM-VEX/) | 漏洞处理 | 第二部分, 1 | CI |
| 02 | [未签名的 .exe 就像没有寄件人的包裹:签名你的二进制文件](https://adntio.github.io/cra-dev-wiki/en/CRA-Dev-02-Authenticode/) | 完整性与安全更新 | 第一部分, 2 (c) 与 (f) | Windows |
| 03 | [再也不用以明文存储密钥:Windows DPAPI](https://adntio.github.io/cra-dev-wiki/en/CRA-Dev-03-DPAPI/) | 机密性、静态加密 | 第一部分, 2 (e) | Windows |
| 04 | [信任,但要验证:签名你的数据](https://adntio.github.io/cra-dev-wiki/en/CRA-Dev-04-Integrite/) | 数据完整性 | 第一部分, 2 (f) | 跨平台 |
## 仓库结构
```
mkdocs.yml MkDocs Material + i18n configuration
requirements-docs.txt Pinned build dependencies
docs/
fr/ French content (default language)
index.md
CRA-Dev-0X-*.md
ressources/ in-depth articles
en/ English content (same paths as fr/)
.github/workflows/docs.yml Build and deploy to GitHub Pages
```
某个页面的法语和英语版本在 `docs/fr/`
和 `docs/en/` 下共享**相同路径**;这正是让 i18n 插件将它们配对并实现
语言切换功能的原因。
## 本地构建
本项目使用 [uv](https://docs.astral.sh/uv/)。
```
uv venv
uv pip install -r requirements-docs.txt
uv run mkdocs serve # live preview on http://127.0.0.1:8000
uv run mkdocs build --strict
```
## 部署
推送到 `main` 分支会触发 `.github/workflows/docs.yml`,该工作流会构建站点
并将其部署到 GitHub Pages。这需要在仓库上一次性启用 **Settings > Pages > Source: GitHub Actions**。
## 贡献
发现了错误、死链,或者想要添加翻译?请参阅
[CONTRIBUTING.md](CONTRIBUTING.md) 和 [行为准则](CODE_OF_CONDUCT.md)。欢迎提交
[issue](../../issues) 或 [Pull Request](../../pulls)。
## 许可证
Copyright © 2026 ADNT Sàrl. 内容采用
[CC BY-SA 4.0](LICENSE) 授权,这是一种被自由
软件基金会认可为自由的自由copyleft许可证。
标签:MkDocs, SBOM, 可视化界面, 多人体追踪, 嵌入式安全, 开源治理, 硬件无关, 网络安全合规, 逆向工具