Skip to main content

使用工件认证

使用项目证明为生成的软件证明生成来源,并验证所使用的软件。

使用项目证明确立生成的来源

利用项目证明,可以通过确定软件构建的位置和方式,来提高版本的供应链安全性。

使用项目证明和可重用工作流来实现 SLSA v1 生成级别 3

使用具有可重用工作流和工件声明的软件可以优化您的供应链安全性,并帮助您实现 SLSA v1.0 生成级别 3。

使用 Kubernetes 准入控制器强制实施项目证明

使用准入控制器在 Kubernetes 群集中强制实施项目证明。

离线验证证明

可以在没有互联网连接的情况下验证工件声明。

管理工件声明的生命周期

搜索并删除不再需要的证明。