ansible/ansible-sign
GitHub: ansible/ansible-sign
Ansible 官方的项目目录签名与验证 CLI 工具,通过 sha256 清单和 GPG 分离签名保障内容完整性与来源可信。
Stars: 16 | Forks: 16
# `ansible-sign`
[](https://sonarcloud.io/summary/new_code?id=ansible_ansible-sign)
这是一个用于处理 Ansible 内容验证的库和辅助 CLI 工具。
它具有以下功能:
- checksum 清单的生成和验证 (sha256sum)
- 为内容生成和验证 GPG 分离签名(使用 python-gnupg)
注意:此包的 API(库)部分并非官方支持,可能会随着时间的推移而更改。CLI 命令在主版本(版本 `X.Y.Z` 中的 `X`)内应被视为稳定的。
文档可以在 [ansible-sign.readthedocs.io](https://ansible.readthedocs.io/projects/sign/en/latest/) 找到,其中包括一份[概述/教程](https://ansible.readthedocs.io/projects/sign/en/latest/rundown.html),解释了如何使用 CLI 进行基本的项目签名和验证。
## 社区
需要帮助或想讨论这个项目?请查看我们的[社区指南](https://ansible.readthedocs.io/projects/sign/en/latest/community.html)加入对话。
标签:Ansible, GPG, 完整性校验, 签名验证, 系统提示词, 运维工具, 逆向工具