nickharris808/certified-discovery
GitHub: nickharris808/certified-discovery
一个基于「验证而非信任」理念的开源作品集着陆页生成器,通过自动化链接检查和数据驱动的页面构建来杜绝失效链接问题。
Stars: 0 | Forks: 0
# certified-discovery
一个工具包的着陆页,其构建基于一种不对称性:**检查证明成本低廉且可审计,因此
生成它的事物不需要被信任。**
**→ [nickharris808.github.io/certified-discovery](https://nickharris808.github.io/certified-discovery/)**
## 这个仓库里有什么
| 文件 | 它是什么 |
|---|---|
| `artifacts.json` | 唯一数据源:每个 artifact、其 URL 以及它的用途。 |
| `build.py` | 根据该文件生成 `docs/index.html`。没有框架,没有打包工具,没有 JavaScript。 |
| `check_links.py` | 获取每个对外暴露的 URL。在 CI 中运行,并按计划每周运行。 |
| `docs/index.html` | GitHub Pages 服务的页面。自动生成 —— 编辑 `artifacts.json` 并重新构建。 |
```
python build.py # regenerate the page
python check_links.py # fetch every URL it advertises
pytest -q # the page is current, consistent, and self-describing
```
## 为什么需要链接检查器
一个链接已经失效的作品集页面比没有页面更糟糕:它是一组关于不存在的事物的自信断言。
因此,URL 是数据而不是标记,一个检查器读取该数据,并且一个测试断言该页面不会发布检查器不知道的链接。
网络故障会被报告为 *"could not reach"*,并且仍然会导致构建失败 —— 这是一个未运行的检查,而不是链接已死的证据。
## artifact 共同遵循的规则
这个作品集中的每个工具都有既不是通过也不是失败的第三种判决 —— `UNVERIFIED`、
`OUT_OF_SCOPE`、`UNDECIDED` —— 这样“我没有确认这一点”就永远不必被粗略地等同于“没问题”。
一个返回了未经核实的自信答案的验证器,比没有验证器更糟糕,因为
它会被人相信。
Apache-2.0。
标签:Homebrew安装, LNA, Python, 作品集, 后端开发, 多模态安全, 安全规则引擎, 无后门, 软件验证, 逆向工具, 链接检查, 静态站点生成