المشغّل والمشروع
حول Stella Ops
يثبت Stella Ops ما يعمل في كل بيئة، وسبب السماح له، وما إذا ظل الإثبات صالحًا.
منصة تحكم مستضافة ذاتيًا لبيئات حاويات خارج Kubernetes: Docker Compose ومضيفو SSH/WinRM. مدخلان — الثغرات والنشر — يُجمعان في مخرج واحد: الإثبات.
حالة المنتج: v1.0-RC1، إصدار مرشح.
ركيزتان ومخرج واحد
توجد أدلة الثغرات وتاريخ النشر عادةً في أدوات منفصلة. يسجل Stella Ops كليهما مقابل digest الصورة غير القابل للتغيير، فيمكن تتبع كل قرار وتصديره وإعادة فحصه. Digest-firstهوية الإصدار مبنية على هاشات محتوى غير قابلة للتغيير (ملخصات SHA-256) بدلاً من العلامات القابلة للتغيير — لضمان عمليات نشر متطابقة بايت ببايت
مخزون SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك ومطابقة التنبيهات وبيانات VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك وأدلة قابلية الوصول لكل digest صورة.
ترقيات وموافقات وتراجعات عبر البيئات — مسجلة مقابل digest العامل لا الوسم.
أحكام موقعة قابلة للإعادة وأدلة قابلة للتصدير. أعد قرارًا لاحقًا فتنتج المدخلات نفسها الإجابة نفسها.
مسار العهدة
- المصدر
- البناء
- الفحص
- الحكم
- القرار
- النشر
- المراقبة
تحمل كل مرحلة إحدى الحالات MISSING أوRECORDED أوSIGNED. وتظل الفجوة ظاهرة.
مُطوَّر في أوروبا، مستضاف في سويسرا
يُطوَّر Stella Ops في أوروبا؛ وتُستضاف بنيتنا الخاصة في سويسرا. ويُشغّل هذا الموقع وعلامة Stella Ops شركة مسجّلة في بلغاريا — وتفاصيل المشغّل الكاملة موجودة في الإشعار القانوني. صُمم المنتج للمشغّلين الذين يحتاجون بقاء أدلة الإصدار داخل حدودهم وتحت مفاتيحهم وفي بنيتهم.
الشركة المشغّلة مسجّلة في بلغاريا، في الاتحاد الأوروبي. وتُستضاف خدماتنا في سويسرا التي تتمتع بقرار كفاية من الاتحاد الأوروبي؛ ولا يوجد مورّد مقره الولايات المتحدة في سلسلة توريدك.
تشغّل منصة التحكم في بنيتك. لا توجد منصة تحكم خارجية إلزامية.
تعمل العمليات الأساسية دون اتصال. تصل التنبيهات والتحديثات كحزم موقعة تتحقق منها قبل الاستيراد.
ما يميزه
يُختم كل قرار إصدار بمدخلاته. أعده بعد أشهر وتحقق من تطابق الحكم.
الأدلة والتدقيق →
تواصل المنصة مقارنة digest العامل بالمعتمد. يعني عدم التطابق صورة غير معتمدة أو معدلة — وتُرفع إشارة بدل تجاهله.
البيئات والانحراف →
يُتتبع عدم اليقين وتُخصص له ميزانية ولا يُخفى. والمرحلة التي لا دليل لها تُبلِّغ بالحالة MISSING وتبقى في السجل حتى تُستوفى.
قابلية الوصول →
تُشغّل التثبيتات المعزولة القرارات نفسها كالمتصلة. تنتقل التغذيات والتحديثات كحزم موقعة.
السيادة والعزل →
لمن يناسب — ولمن لا يناسب
فرق تنشر الحاويات بـ Docker Compose أو على مضيفي SSH/WinRM وتحتاج إلى بيان سبب السماح بكل إصدار. تملك معظم الفرق أدوات فحص وCI؛ ويضيف Stella Ops منصة التحكم التي توحدها في عملية إصدار قابلة للتحقق.
فرق Kubernetes فقط التي تدير بالفعل سلسلة أدلة ناضجة من البناء إلى الإنتاج. صُمم Stella Ops لبيئات خارج Kubernetes تحتاج تحكمًا أشد.
المصدر متاح بموجب BUSL-1.1
الشيفرة متاحة بموجب Business Source License 1.1. يمكنك قراءتها وبناؤها والتحقق من مطابقة المنتج لما يقوله الموقع. يغطي المستوى المجاني 3 بيئات و999 عملية فحص لـ digests جديدة خلال 24 ساعة متجددة.
الاتصال والإفصاح المسؤول
للاتصال الحساس أمنياً والإبلاغ عن الثغرات، اتبع العملية في /security/. المفاتيح للبريد الموقع والتحقق مثبتة على /keys/.
للمناقشة العامة وقنوات الدعم، أرسل بريدًا إلكترونيًا إلى hello@stella-ops.org.
