Chainloop はアクティブな構築中であり、最初の安定した誕生よりも前に、変更を中断する静かなリクエストを行う可能性があります。 たまたま非常に効果的に貢献に惹きつけられたとしても、私たちの 貢献者ファイル で少しコツをつかんでください。 .
それは何ですか?
Chainloop は、生成物に対する真実の単一の提供に加えて、
Chainloop を使用すると、SecOps チームは、自分のグループの CI/CD ワークフローに対する証明書とアーティファクトの期待を宣言的にアサートできます。また、最新の要件と最も単純なプラクティスが保存されていることも保証されます。
一方、開発者チームは、セキュリティ コンサルタントに変更する必要がなくなりました。証明書作成ツールは、ガードレールとよく知られた情報をファイルします。
ミッションの動機について詳しく知るには、 を調べてください。 このウェブログを 立ち上げて
入門
はじめに
一言で言えば:
bash -s $ chainloop auth login
ノート: もしかしたらいいかもしれません p erchance perchance も発信し、Chainloop
から提供
ログインされてハングアップする可能性がある場合は、教育してください
これらの説明
は、糸の配置を学ぶためのものです.
準拠の単一の事実提供
CI/CD プロバイダーの解像度を参照せずに、単一の統合レベルを介して、クラフトおよび小売業者の証明メタデータとアーティファクト。
ヘッドの結果は、SLSA ステージ 3 に準拠した単一のものであり、アーティファクトと構成証明に真実を提供します。 Sigstore などの OSS 要件, イントト, SLSA
および OCI
.
Chainloopもクラフティングを明らかにしますアーティファクトと証明が続きます最も簡単な方法で要件を満たしています 関連するワークフロー コントラクトで宣言されています。
重要な側面の 1 つ Chainloop では、CI/CD 統合は ワークフロー契約 .
A ワークフロー契約
供給事業者 エレファンティンサポート 余分または少ないデータ (元のファイル、提供物) を監視し、証明書のセクションとして取得する可能性があり、これらのワークフローが実行される可能性がある環境
。 これにより、要件を下流のグループに伝播して課す、簡単で保守可能な方法が可能になります。
おそらく、
オペレーターは、 などのサードパーティ統合を配置できますSBOM 分析用の Dependency-Music またはストレージ用の OCI レジストリ取得したアーティファクトと認証メタデータの
Ops は多様な統合と組み合わせることができますが、現在、開発者がアスペクトに変更を加える必要はありません !
に選んでください
Chainloop は当初から開発されており、ユーザー、貢献者、およびユーザーによって常に改善されています。メンテナー。 観察、または受胎から検索ファイルを取得しましたか? ためらわずに今すぐ開発してください:
GitHub コンポーネント
![]()
Youtube
貢献
熱意を引き出す決心をする? 貢献は大歓迎です.
たとえあなたがたまたま飛び込んでテストしたり、コードを追加したり、ドキュメントを支援したりする準備ができているとしても、お願いします.私たちの 貢献 Web ページの指示を教えてください。 どんな感謝のイベントでも、私たちを教育してください 行動規範
.
を探索) assert trackerどこで開くか迷っているなら、特に 正しい最初のアサート
スタンプ.
のレコードで派生物を購入するリリース 最新の機能と変更に合わせて調整された状態で実行します。
Chainloop は、Apache ライセンス、モデル 2.0 の下で起動されます。 つまずいてください 追加データ用の LICENSE ファイル
%%item_read_more_button% %