منصة تحكم بالإصدارات لبيئات خارج Kubernetes

منصة تحكم بالإصدارات بسياسة digest-first وأدلة قابلة لإعادة التشغيل

Stella Ops هي منصة تحكم بالإصدارات لبيئات خارج Kubernetes. فهي تحول SBOM وإثباتات القابلية للوصول وبيانات VEX والموافقات إلى قرارات ترقية بأسلوب digest-first، بحيث تقل ضوضاء فرز CVE القابلة للوصول، ويمكن إعادة تشغيل الأحكام بشكل حتمي، وتتحول مراجعة التدقيق إلى تحقق من التواقيع.

مصمم للفرق التي تركز على الأمن

مستضاف ذاتياً | جاهز للـ air-gap | مرتبط بالأدلة | مرخّص بموجب BUSL-1.1
شغّله اليوم: بناء ذاتي من المصدر (المستوى المجاني للتقييم/التطوير) وصول مبكر: صور موقعة مسبقة البناء + تحديثات مُدارة عبر رمز وصول Public beta Q2 2026 · GA Q3 2026

Proof anchors

Each claim links to inspectable evidence artifacts, replay workflow, and specification docs.

Evidence and Audit | Decision Capsule spec | كيف يعمل

موثوق به من فرق واعية بالأمان

دراسات حالة من شركاء التصميم ونتائج مقاسة — قريبًا.

Pilot scope pattern: 6-12 services, mixed Linux and Windows targets, promotion gates enforced on immutable digests.

Observed signal pattern: reachability and VEX filtering reduce manual triage volume before security review.

Observed audit pattern: teams switch from timeline reconstruction to signature and replay verification.

Review evidence model | Verify signing keys | See replay workflow

ما تحصل عليه

أطلق بأمان

احظر الترقيات الخطرة قبل وصولها للإنتاج — ببوابات سياسة مدعومة بالأدلة، وليس فقط مخرجات الماسح.

اعرف لماذا

كل حكم يرجع إلى مدخلات ملموسة: SBOM، أدلة قابلية الوصول، لقطة السياسة، والموافقات.

أثبت ذلك

صدّر Decision Capsule موقعة. أعد تشغيل القرار بشكل حتمي، بدون وصول إلى الشبكة.

القدرات الأساسية

كل قرار قابل للتدقيق

  • كبسولات القرار — كل ترقية عبارة عن دليل موقع وقابل للتصدير package
  • إعادة التشغيل الحتمية — أعد تشغيل أي قرار بمدخلات مجمدة، واحصل على مخرجات متطابقة تمامًا
  • التحقق دون اتصال — يتحقق المدققون من صحة التوقيعات وإعادة التشغيل بدون شبكة الوصول
طرفية
$ stella promote api:v2.1.0 --env staging
✓ Scanning SBOM (sha256:a1b2c3d4...)
✓ Reachability analysis — 3 CVEs filtered
✓ Policy evaluation — PASS
→ Decision Capsule: capsule-2025-01-28-a7f3.json
Signed with key: stella-prod-2025 (cosign)

يُنشئ كل ترقية علامة موقعة كبسولة القرار

استكشف Decision Capsule حقيقية

حمّل كبسولة مثال، تحقق من التوقيعات، وأعد تشغيل القرار محليًا.

يتضمن: SBOM (CycloneDX)، دليل قابلية الوصول، تقييم السياسة، موافقات تجريبية، توقيع + مفتاح عام.

من التقييم إلى الإنتاج

مسار واضح من أول مسح إلى النشر المؤسسي.

1

تقييم

ابنِ من المصدر. امسح أول digest. صدّر أول Decision Capsule. المستوى المجاني: 3 بيئات، 999 فحص/شهر.

2

تجريبي

اطلب رمز وصول للصور الموقعة والتحديثات المُدارة. حدد رسم الترقية البياني. نفّذ أول إصدار عبر بوابات السياسة.

3

إنتاج

قم بالترقية إلى Plus أو Pro للاستخدام الإنتاجي. وسّع البيئات وحجم الفحص. فعّل دعم المشتريات المؤسسية عند الحاجة.

كيفية العمل

جرّب: كبسولة قرار مثال

نزّل كبسولة مثال مُنقّحة لاستكشاف البنية وتشغيل أوامر التحقق محليًا.

خمس خطوات - من الاتصال إلى الإثبات

  1. 1

    الاتصال

    اربط السجلات وCI والأهداف. تتبع الإصدارات عبر digests غير قابلة للتغيير.

  2. 2

    التجميع

    أنشئ SBOM والتقط المدخلات الجاهزة للترقية كوحدة إصدار واحدة.

  3. 3

    البوابة

    قيّم السياسة مقابل الأدلة (بما في ذلك قابلية الوصول) عند كل حد بيئة.

  4. 4

    النشر

    نفّذ عمليات نشر بدون وكيل — canary، rolling، blue-green — مع تراجع آمن.

  5. 5

    إثبات

    صدّر Decision Capsule موقعة — قابلة لإعادة التشغيل والتحقق وجاهزة للتدقيق.

يتضمن: SBOM، دليل قابلية الوصول، لقطة للسياسة، موافقات تجريبية. يتوفر التوقيع والمفتاح العام للتحقق المحلي.

جاهز للإصدارات بالأدلة؟

الطبقة المجانية: 3 بيئات، 999 عملية مسح/شهر

عرض جميع المميزات

هل تحتاج إلى عرض أسعار، أو اتفاقية مستوى خدمة مخصصة، أو ترخيص مجمع؟

Talk to sales