in-toto/attestation
GitHub: in-toto/attestation
in-toto Attestation Framework 定义了一套规范,用于生成关于软件供应链各环节的可验证声明,帮助用户验证软件来源并建立信任。
Stars: 355 | Forks: 122
# in-toto Attestation 框架
in-toto Attestation Framework 提供了一个规范,用于生成
关于软件生产过程中任何方面的可验证声明。
软件的消费者或用户随后可以使用 in-toto 证明来验证软件的来源,
并对其供应链建立信任。
## 了解 in-toto 证明
要开始使用,请查看 in-toto Attestation Framework 的[概述]。
为了更深入地了解,我们建议您通读我们的[文档],以了解
有关 in-toto Attestation Framework 目标的更多信息。如果您是通过
SLSA 项目接触到 in-toto 的,请阅读这篇
[博客文章](https://slsa.dev/blog/2023/05/in-toto-and-slsa),以了解这两个框架
是如何交叉的,以及如何为 SLSA 使用 in-toto。
访问 [https://in-toto.io](https://in-toto.io) 以了解更大的
in-toto 项目。
## 使用 in-toto 证明
in-toto Attestation Framework 的核心是[规范],它
定义了 in-toto 证明的格式及其包含的元数据。
我们还提供了一组[证明 predicate],这是由我们的维护者审查过的元数据格式,
旨在涵盖多种常见的用例。
为了进行工具集成,我们提供了该规范的 [protobuf 定义]。
我们目前提供 Go、Python、Rust 和 Java 的语言绑定,
其中 Go 是最成熟的,而 Rust 是最新添加的。
## 现有的 predicate 类型没有涵盖您的用例吗?
请查看公开的[问题]或[拉取请求],看看您的用例是否
已经被报告过。我们可以帮助处理用例、思考各种选项,
以及解答有关现有 predicate 的问题。请随时在现有的
issue 或 PR 上发表评论。
## 想要提议一种新的 predicate 类型吗?
如果您仍然找不到所需的内容,请提交一个新的 issue 或
拉取请求。在请求一种新的元数据格式之前,请
查看我们的[新 Predicate 指南]。
## 治理
in-toto Attestation Framework 是 [CNCF] 下 [in-toto] 项目的一部分。
有关更多信息,请参阅 [GOVERNANCE.md]。
在 GitHub 上使用 `@in-toto/attestation-maintainers` 来标记维护者。
## 洞察与活动
通过我们的 Slack 频道 [#in-toto-attestations](https://cloud-native.slack.com/archives/C06HBJUEJBT),随时了解最新动态并参与有关 in-toto
Attestation Framework 的讨论。
## 免责声明
in-toto Attestation Framework 仍在开发中。我们正在
开发相关工具,以实现对框架更好的集成和采用。
与此同时,请访问任何特定语言的
[in-toto 实现],以熟悉当前的工具选项。
标签:JS文件枚举, 可视化界面, 日志审计, 逆向工具, 通知系统