الأدلة والتدقيق

إثبات كل قرار. أعد تشغيله بعد أشهر.

تقوم Decision Capsules بختم الأدلة حتى يتمكن المدققون من التحقق من أي إصدار - دون الاتصال بالإنترنت، وبشكل مستقل، ومتطابق تمامًا.

"أرني دليلاً على أن هذه CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا تمت معالجتها بشكل صحيح في إصدار يناير."

ما الذي يوقّعه Stella Ops — وما الذي لا يوقّعه

يوقّع Stella Ops عبارات عن إصدارك، لا صورة الحاوية نفسها. كل عبارة هي بيان in-toto/DSSE موضوعه بصمة الصورة: قائمة المكوّنات SBOM، ورسم القابلية للوصول، وVEX، وحكم المخاطر، وقرار السياسة، وموافقة المشغّل، والترقية، ونتيجة إعادة التشغيل. أما توقيع الصورة ذاتها فيبقى من مسؤولية سجلّك ونظام البناء لديك — لا يحل Stella Ops محلّهما، لكنه يستطيع إرفاق SBOM بالصورة في سجلّك.

إنه السؤال الصحيح، ولن نتهرب منه: التوقيع يثبت أن منشأتك أنتجت الحكم، فمنصة تحكم مخترَقة يمكنها توقيع سجل يبدو صالحًا. ما يفعله التصميم هو جعل ذلك السجل صعب الثقة به عمياءً وسهل الكشف.

المفاتيح تُولَّد في منشأتي — فإذا اختُرِقت منصة تحكمي، أفلا تظل توقيعاتها صالحة؟ →

ما يعنيه هذا لعملك

إثباتات جاهزة للامتثال تُنشأ تلقائيًا — تحقق منها وأعد تشغيلها بعد أشهر، حتى بدون اتصال. كل قرار إصدار مختوم في Decision Capsule موقّعة يمكن للمدققين التحقق منها بشكل مستقل. Decision Capsuleحزمة أدلة موقّعة وقابلة للتصدير تختم كل مدخل ومخرج لقرار إصدار للتدقيق دون اتصال والإعادة الحتمية

يمكن للمدققين إعادة تشغيل القرارات بعد أشهر

سير عمل الامتثال
تدفق إعادة التدقيقDecision Capsuleقبل 6 أشهرإعادة تشغيل ستيلانفس الحكممطابق بتًا لبت
  1. 1

    المدقق يسأل

    "أرني دليلاً على أن هذه CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا تمت معالجتها بشكل صحيح في إصدار يناير."

  2. 2

    المشغل يصدّر

    stella evidence card export evp-2026-01-14-abc123 --output./jan-release-card.json

  3. 3

    الحزمة تتحقق

    يقوم المدقق بتشغيل stella evidence card verify./jan-release-card.json — التواقيع تتحقق، والـ digests تتطابق.

  4. 4

    إعادة التشغيل تؤكد

    stella replay./jan-release-capsule/ ينتج حكماً مطابقاً مع مدخلات مجمدة.

ما هي حزمة الأدلة؟ (Decision Capsule)

تقع الكبسولات على سلسلة عهدة →

Decision Capsule عنصر واحد على هذا المسار: السجل الموقع لمرحلة القرار، المرتبط عبر digest بالأدلة المسجلة في المراحل السابقة.

تصدير Decision Capsule ينتج حزمة موقعة ومُعنونة بالمحتوى مع المدخلات والمخرجات الدقيقة لقرار الإصدار.

Digest العنصر

عنوان محتوى SHA-256

موقّع

لقطة SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك

CycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعة 1.6/1.7 · SPDXSoftware Package Data Exchange - صيغة معيارية مفتوحة أخرى لـ SBOM، مستخدمة على نطاق واسع في المصادر المفتوحة 3.0.1

موقّع

أدلة Reachabilityتحليل يثبت ما إذا كان الكود المعرّض يتم استدعاؤه فعلاً بواسطة تطبيقك — يفلتر الإيجابيات الكاذبة من ضوضاء الماسحات

مخطط + إفادات الحواف

موقّع

حالة VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك

حكم محسوم عبر الشبكة

موقّع

إصدار السياسة

قواعد وحدود معنونة بالمحتوى

موقّع

الموافقات

سجلات موافقة موقعة

موقّع

حالة CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا/الإرشادات المجمدة

لقطات مجمّدة من feeds الثغرات (NVDNational Vulnerability Database - مستودع حكومة الولايات المتحدة لبيانات الثغرات المعيارية وOSVOpen Source Vulnerabilities - قاعدة بيانات موزعة للثغرات في مشاريع المصادر المفتوحة ومذكرات المورّدين)

موقّع

توقيعات DSSEDead Simple Signing Envelope - معيار بسيط ومرن لتوقيع البيانات بتوقيعات تشفيرية/in-totoإطار عمل لتأمين سلسلة توريد البرمجيات من خلال التحقق من أن كل خطوة تمت كما هو مخطط ومن قبل جهات مصرح لها تجعل الحزم مقاومة للتلاعب. اختر ملفات تشفير متوافقة مع FIPSFederal Information Processing Standards - معايير التشفير الحكومية الأمريكية للأنظمة الآمنة أو GOSTالمعايير الوطنية الروسية للتشفير (GOST R 34.10/34.11) المطلوبة للأنظمة الحكومية R 34.10 أو SM2المعيار الوطني الصيني لتشفير المفتاح العام (جزء من مجموعة ShangMi) المطلوب للصناعات المنظمة/SM3 أو eIDASElectronic IDentification, Authentication and trust Services - لائحة الاتحاد الأوروبي للتوقيعات الإلكترونية وخدمات الثقة (يعتمد التحقق على مزود المفاتيح لديك). Cosignأداة توقيع الحاويات من مشروع Sigstore لتوقيع والتحقق من صور الحاويات والمخرجات Sigstoreمشروع مفتوح المصدر يوفر بنية تحتية مجانية لتوقيع الكود وسجلات الشفافية لسلسلة إمداد البرمجيات سلسلة أدلة واحدة. توقيع قابل للتبديل. →

CycloneDX 1.6/1.7 وSPDX 3.0.1، مرفقة بـ OCI. استوردها من Trivy أو Grype أو Syft، أو أنشئها أصليًا. OpenVEXصيغة معيارية مفتوحة لبيانات VEX حول قابلية استغلال الثغرات وCSAF 2.0. حل شبكة جهات الإصدار المتعددة مع اكتشاف التعارضات. SARIF: تصدير تنسيق تبادل نتائج التحليل الثابت لتكامل IDE وCI.

SBOM / VEX · ما يتصل به Stella

المصدر: توثيق Decision Capsules

مثال لكبسولة: نزّل وافحص

هذا التنزيل مثال منقح للبنية فقط — عينة مخطط وليس كبسولة قابلة لإعادة التشغيل. ومن المخطط توفير مثال تصدير كامل قابل لإعادة التشغيل.

الملفات في الأرشيف

decision-capsule-2026-07-27/
|- README.txt              # ما هو هذا المثال وما ليسه
|- manifest.json           # ملف تعريف الكبسولة: المدخلات والمخرجات والتوقيعات
|- sbom.cdx.json           # لقطة CycloneDX SBOM (عينة مخطط)
|- reachability.json       # ملخص قابلية الوصول (عينة مخطط)
|- policy.json             # إصدار السياسة والحدود وقت القرار
`- approvals.json          # سجلات موافقات وهمية

ما يمكنك التحقق منه مقابل هذا التنزيل

ينجح أمر واحد مع هذا الأرشيف اليوم. ويتحقق من تطابق ملف tarball الذي نزلته مع التوقيع المنشور.

1 · Signature over the archive

ECDSA P-256 over SHA-256 of the archive bytes, checked against the published key. Run it from the directory holding the three downloads.

طرفية
$ cosign verify-blob --key example-capsule.pub --signature example-capsule.sig --insecure-ignore-tlog=true example-capsule.tar.gz
تم التحقق بنجاح

تحقق من توقيع المثال باستخدام cosign (مفتاح تجريبي). لا يملك التوقيع التجريبي إدخالًا في سجل الشفافية، لذا يجري تخطي فحص tlog صراحةً.

2 · Digests of every file in the manifest

Extract, then compare each file's sha256 against the value recorded in manifest.json. Four files are listed; manifest.json and README.txt are covered by the signature over the archive instead of a self-referential digest.

طرفية
$ tar -xzf example-capsule.tar.gz && cd decision-capsule-2026-07-27
طرفية
$ sha256sum sbom.cdx.json reachability.json policy.json approvals.json
081846c34464b6a11cd3e05665012a315c73276594733f6140a8247d26cd594e sbom.cdx.json
bbbcdeb9986c22e74964daab1a3095c28990997ac234089c36ba57c46de0a6ca reachability.json
88add685696e7c0feab99924299db414671227aaaf5f4c7468ea96c2e3d6c44f policy.json
30b114980f6ca52ec5c2f0cec4d1ced44c8625395ce77a776ddf008e73b8dd96 approvals.json

المفتاح تجريبي ومنشور بجوار الأرشيف. يثبت التحقق أن التنزيل سليم وغير معدل؛ ولا يمثل سلسلة ثقة إنتاجية.

stella evidence card verify وstella replay أمران في المنتج للكبسولات التي يصدرها المنتج. وليسا خطوتي تحقق لهذا التنزيل ولن ينجحا معه.

داخل ملف التعريف: manifest.json

هذا هو ملف التعريف المشحون في الأرشيف النموذجي. في الكبسولة التي يصدرها المنتج، يثبّت الملف كل مدخل ومخرج بواسطة digest لكي يمكن إعادة القرار لاحقًا. digests هنا عناصر نائبة معروضة بصورة مختصرة.

{
  "capsule_id": "cap-2026-07-27-demo01",
  "created": "2026-07-27T09:18:00Z",
  "subject": {
    "name": "example-service",
    "version": "2.4.1"
  },
  "verdict": "ALLOW",
  "policy_version": "corp-policy@2026-07-10",
  "digest_algorithm": "sha256",
  "files": {
    "sbom.cdx.json": "081846c34464b6a1…",
    "reachability.json": "bbbcdeb9986c22e7…",
    "policy.json": "88add685696e7c0f…",
    "approvals.json": "30b114980f6ca52e…"
  }
}

إعادة التشغيل الحتمية

قم بتنفيذ نفس القرار بعد 6 أشهر - تنتج نفس المدخلات المجمدة حكمًا متطابقًا. لا حاجة إلى شبكة، ولا انحراف في الحالة، ولا غموض.

  • تحقق من تواقيع الكبسولة بالمفاتيح المثبتة.
  • أكد تطابق digests الخاصة بـ SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك وfeed مع البيان.
  • أعد التشغيل باستخدام نفس bundle السياسة ومدخلات قابلية الوصول.
  • صدّر حزمة التدقيق مع الحكم وVEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك والأدلة.

يتحقق المدققون من التوقيعات، ويتحققون من سلامة الـ digest، ويعيدون تشغيل القرارات دون أي وصول إلى الشبكة. تنتقل جميع مواد التشفير مع الكبسولة.

السيادة وAir-Gap · تشغيل Stella Ops على الشبكات المعزولة

تعمل إعادة التشغيل على كبسولة مصدرة من المنتج. التنزيل النموذجي في هذه الصفحة عينة مخطط ولا يمكن إعادة تشغيله.

حالة عناصر الثقة المستقلة

يطلب المشترون الذين يقيّمون النشر في الإنتاج عادةً تحققًا من طرف ثالث إلى جانب أدلة الطرف الأول. يوضح هذا القسم ما هو عام بالفعل وما يزال قيد التنفيذ.

  • متاح للعامة الآن — مفاتيح التحقق وأمثلة الكبسولات الموقعة وأوامر إعادة التشغيل الحتمي وبنى الأدلة القابلة للتصدير متاحة للعامة.
  • قيد التنفيذ — مراجع العملاء قادمة قريبًا — نتائج النسخة التجريبية الداخلية لدينا. ولم تُنشر بعد ملخصات تقييمات الأطراف الثالثة بوصفها مستندات عامة.
  • للعناية الواجبة — يمكن تحديد نطاق حزمة الأمان وأدلة البنية ومناقشات مراجع التجارب أثناء التقييم للفرق ذات بوابات المشتريات.

ابدأ بـ مفاتيح التحقق, مراجعة أمان المورّد, و التواصل لطلب مواد مراجعة المؤسسات.

مستعد لجعل الإصدارات قابلة للتدقيق؟

اقرأ مواصفات Decision Capsule · شاهد جميع الميزات