منصوبے کے بارے میں
Chainloop سافٹ ویئر سپلائی چین سیکیورٹی کے لیے ایک اوپن سورس ایویڈنس اسٹور اور پالیسی انجن ہے۔ یہ CI/CD پائپ لائنوں سے اٹیسٹیشنز، SBOMs، VEX، SARIF، QA رپورٹس اور دیگر ایویڈنس جمع کرنے کے لیے ایک واحد انٹیگریشن پوائنٹ فراہم کرتا ہے، چاہے CI/CD فراہم کنندہ کوئی بھی ہو۔
اہم صلاحیتیں شامل ہیں:
- Workflow Contracts کے ذریعے ڈیکلیریٹو، کنٹریکٹ پر مبنی اٹیسٹیشن جو کمپلائنس اور سیکیورٹی ٹیموں کو مطلوبہ ایویڈنس اور ایگزیکیوشن ماحول کی وضاحت کرنے دیتے ہیں
- Rego پالیسیوں کا استعمال کرتے ہوئے پالیسی-ایز-کوڈ سپورٹ جو خودکار طور پر جانچی جاتی ہیں اور دستخط شدہ اٹیسٹیشنز میں شامل کی جاتی ہیں
- تھرڈ پارٹی انٹیگریشنز جیسے Dependency-Track، Guac، OCI رجسٹریاں، اور کلاؤڈ بلاب اسٹوریج برائے SBOM تجزیہ اور آرٹیفیکٹ اسٹوریج
- ایویڈنس کی وسیع اقسام کی سپورٹ بشمول CycloneDX اور SPDX SBOMs، OpenVEX، CSAF، SARIF، JUnit، Helm چارٹس، SLSA provenance، OpenSSF Scorecard، اور بہت سے سیکیورٹی اسکیننگ رپورٹ فارمیٹس
- SLSA لیول 3 کے مطابق اٹیسٹیشن میٹاڈیٹا جو Sigstore، in-toto، SLSA، اور OCI جیسے معیارات پر مبنی ہے
- کمپلائنس/سیکیورٹی ٹیموں اور ڈیولپمنٹ ٹیموں کے لیے رول کے مطابق تجربات
- macOS، Linux، اور Windows (WSL کے ذریعے) کے لیے CLI انسٹالیشن، cosign کا استعمال کرتے ہوئے اختیاری دستخط کی تصدیق کے ساتھ
- Kubernetes پر اپنی Chainloop انسٹینس تعینات کرنے کے لیے Helm چارٹ
Chainloop Apache License 2.0 کے تحت جاری کیا گیا ہے اور GitHub issues، Slack، اور ایک YouTube چینل کے ذریعے کمیونٹی سپورٹ کے ساتھ کھلے عام تیار کیا جاتا ہے۔
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.