in-toto/attestation

GitHub: in-toto/attestation

in-toto Attestation Framework 定义了一套规范,用于生成关于软件供应链各环节的可验证声明,帮助用户验证软件来源并建立信任。

Stars: 355 | Forks: 122

# in-toto Attestation 框架 in-toto Attestation Framework 提供了一个规范,用于生成 关于软件生产过程中任何方面的可验证声明。 软件的消费者或用户随后可以使用 in-toto 证明来验证软件的来源, 并对其供应链建立信任。 ## 了解 in-toto 证明 要开始使用,请查看 in-toto Attestation Framework 的[概述]。 为了更深入地了解,我们建议您通读我们的[文档],以了解 有关 in-toto Attestation Framework 目标的更多信息。如果您是通过 SLSA 项目接触到 in-toto 的,请阅读这篇 [博客文章](https://slsa.dev/blog/2023/05/in-toto-and-slsa),以了解这两个框架 是如何交叉的,以及如何为 SLSA 使用 in-toto。 访问 [https://in-toto.io](https://in-toto.io) 以了解更大的 in-toto 项目。 ## 使用 in-toto 证明 in-toto Attestation Framework 的核心是[规范],它 定义了 in-toto 证明的格式及其包含的元数据。 我们还提供了一组[证明 predicate],这是由我们的维护者审查过的元数据格式, 旨在涵盖多种常见的用例。 为了进行工具集成,我们提供了该规范的 [protobuf 定义]。 我们目前提供 Go、Python、Rust 和 Java 的语言绑定, 其中 Go 是最成熟的,而 Rust 是最新添加的。 ## 现有的 predicate 类型没有涵盖您的用例吗? 请查看公开的[问题]或[拉取请求],看看您的用例是否 已经被报告过。我们可以帮助处理用例、思考各种选项, 以及解答有关现有 predicate 的问题。请随时在现有的 issue 或 PR 上发表评论。 ## 想要提议一种新的 predicate 类型吗? 如果您仍然找不到所需的内容,请提交一个新的 issue 或 拉取请求。在请求一种新的元数据格式之前,请 查看我们的[新 Predicate 指南]。 ## 治理 in-toto Attestation Framework 是 [CNCF] 下 [in-toto] 项目的一部分。 有关更多信息,请参阅 [GOVERNANCE.md]。 在 GitHub 上使用 `@in-toto/attestation-maintainers` 来标记维护者。 ## 洞察与活动 通过我们的 Slack 频道 [#in-toto-attestations](https://cloud-native.slack.com/archives/C06HBJUEJBT),随时了解最新动态并参与有关 in-toto Attestation Framework 的讨论。 ## 免责声明 in-toto Attestation Framework 仍在开发中。我们正在 开发相关工具,以实现对框架更好的集成和采用。 与此同时,请访问任何特定语言的 [in-toto 实现],以熟悉当前的工具选项。
标签:JS文件枚举, 可视化界面, 日志审计, 逆向工具, 通知系统