使用工件认证
使用工件证明来建立您所生成软件的构建来源,并验证您所消费的软件。
使用工件声明来确定构建的来源
使用工件声明,通过明确软件构建的地点和方式,增强构建的供应链安全性。
使用项目证明和可重用工作流来实现 SLSA v1 生成级别 3
使用具有可重用工作流和工件声明的软件可以优化您的供应链安全性,并帮助您实现 SLSA v1.0 生成级别 3。
使用 Kubernetes 准入控制器强制实施项目证明
使用准入控制器在 Kubernetes 群集中强制实施制品声明。
离线验证证明
可以在没有互联网连接的情况下验证工件声明。
管理工件声明的生命周期
搜索并删除不再需要的证明。