verifying-build-provenance-with-slsa-sigstore
编程协作 · 制品签名验证 · SLSA 供应链溯源 · Sigstore 无密钥签名 · cosign 签名核验 · CI/CD 制品校验
验证产物签名与 SLSA provenance,使用 Sigstore 的 cosign(verify、verify-attestation、verify-bl…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:Sigstore 无密钥签名
共 12 条
NixOS · Linux · 声明式配置 · 系统运维 · 故障排查
面向资深 Linux 用户的 NixOS 专家提示词,把传统 Linux 思路转译为声明式与 Nix Store 体系下的稳定方案
帮企业规划新系统如何接入现有IT架构
把软件操作步骤写成易懂的使用教程
假装Linux终端,你发命令它只回输出
解释一套高管决策与执行架构怎么运作
项目管理 · 批判性思考 · 提示词 · 决策评审 · 风险评估
以不留情面的项目管理与批判性思考,挑战方案漏洞、核实逻辑、压实高风险计划
当面试官,模拟提问并评估回答
编程协作 · 制品签名验证 · SLSA 供应链溯源 · Sigstore 无密钥签名 · cosign 签名核验 · CI/CD 制品校验
验证产物签名与 SLSA provenance,使用 Sigstore 的 cosign(verify、verify-attestation、verify-bl…
流程自动化 · 软件签名验证 · Cosign 密钥签名 · 供应链安全 · 制品溯源 · CI/CD 安全集成
基于 Sigstore 实现软件的签名与验证,使用 Cosign 无密钥签名、Rekor 透明日志验证
编程协作 · 容器镜像签名 · 镜像来源验证 · 无密钥 OIDC 签署 · 供应链安全审计 · Kubernetes 准入控制 · SLSA 证明生成
使用 Sigstore Cosign 对容器镜像 provenance 进行签名与验证,涵盖基于密钥和无密钥(OIDC)签名 (Fulcio、Rekor 透明度…