من digest العنصر إلى إثبات حي

ينتقل كل إصدار عبر مسار واحد. تحمل كل مرحلة أدلة مرتبطة بـ digest العنصر، وتكون في حالة واحدة فقط: MISSING أو RECORDED أو SIGNED. وبعد النشر تواصل المراقبة التحقق من بقاء الإثبات صالحًا.

المصدر البناء الفحص الحكم القرار النشر المراقبة

بعد الإعداد الأولي، سيكون لديك:

  • 1. تم مسح صورتك الأولى باستخدام SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك + تحليل قابلية الوصول
  • 2. Decision Capsule موقعة تثبت نتائج الفحص
  • 3. ترقية كاملة واحدة من التطوير إلى التدريج مع الأدلة

أين يتناسب Stella Ops

تقع Stella بين نظام CI الخاص بك وخوادمك. يبني CI الصور. تقرر Stella ما إذا كان يمكن ترقيتها، وتنشرها على أهداف غير Kubernetes (Compose, SSH/WinRM)، وتصدّر الإثباتات للتدقيق.

البوابة من أي نظام CI/CD

أيًّا كان ما ينفّذ عمليات النشر لديك — Jenkins أو خطوات Octopus أو GitLab CI أو GitHub Actions أو نصّ صدفة على آلة بناء — فإن البوابة تمرّ عبر Stella بالطريقة نفسها: أضِف مرحلة تشغّل أداة سطر الأوامر.

يخرج الأمر برمز غير صفري عندما تحجب البوابة، فتفشل المرحلة ويتوقّف المسار. ولا شيء آخر يحتاج إلى توصيل: لا خطاف ويب وارد، ولا عنوان استدعاء راجع، ولا مسار شبكي من Stella إلى نظام البناء لديك.

يحدث التوقيع أثناء البناء، فلا تعتمد الأدلة على CI الذي أنتجها.

The gate call →

تغذي أربع فئات من المدخلات المسار. تُوقّع الأدلة حيث تُنتج ثم تتحقق منها منصة التحكم.

السجلات · أدلة المسار عبر CLI · مصادر التنبيهات وVEX · الأسرار — Every source named, and what each one feeds →

مسار العهدة

سبع مراحل وdigest عنصر واحد. هذه هي الصفحة التي تفتحها عندما يسأل أحدهم عما يعمل وسبب السماح له.

شاهده أثناء العمل · 4 دقائق

ترقية مرفوضة عند البوابة وأخرى معتمدة، والنشر الذي تلاها، وكبسولة القرار المختومة خلف كل قرار، ومجموعة عمل الانكشاف تضيق إلى ما يحجب فعلاً، وسلسلة الحيازة، ومصفوفة الأصول.
شاشة سلسلة الحيازة: خط زمني من سبع مراحل من Source إلى Watch، كل مرحلة معلَّمة MISSING
سلسلة الحيازة في وحدة تحكم Stella Ops، بيئة تطوير محلية. كل مرحلة لهذا الموضوع تُظهر Missing — لا نسب مصدري ولا إثبات بناء. ولا يُستنتج شيء لسد هذه الفجوات، ولا تُعامل أي مرحلة فارغة على أنها سليمة.

تكون كل مرحلة في حالة واحدة فقط من ثلاث حالات:

MISSING

لا توجد أدلة لهذه المرحلة. تبقى الحالة MISSING إلى أن تصل الأدلة.

RECORDED

توجد أدلة مرتبطة بـ digest العنصر، لكنها لم تُوقّع بعد.

SIGNED

تحمل الأدلة توقيع DSSEDead Simple Signing Envelope - معيار بسيط ومرن لتوقيع البيانات بتوقيعات تشفيرية ويمكن التحقق منها دون اتصال.

  1. 1

    المصدر

    التثبيت والمستودع اللذان يدّعي العنصر أنه جاء منهما، كما سجلهما مسارك — ولا يجري استنتاجهما مطلقًا.

  2. 2
  3. 3

    الفحص

    SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك وتحليل الثغرات المرتبطان بذلك digest بعينه. يعني digest جديد فحصًا جديدًا؛ ولا تُنقل النتائج أبدًا إلى بناء لم تُنتج منه.

  4. 4
  5. 5

    القرار

    نتيجة البوابة وأي موافقة بشرية، مسجلتان مع إصدار السياسة الدقيق الذي أنتجهما.

  6. 6

    النشر

    نشر digest المعتمد إلى بيئة مسماة: ما شُغّل وأين ومتى.

  7. 7

    المراقبة

    مقارنة مستمرة بين digests العاملة والمعتمدة. يُكتشف الانحراف ولا يجري تجاهله بالافتراض.

تقييم البوابة: المخاطر REACHABLE، لا الأعداد الخام

تقيّم البوابات النتائج الموقعة وفق سياسة ذات إصدار. يحصر تحليل Reachabilityتحليل يثبت ما إذا كان الكود المعرّض يتم استدعاؤه فعلاً بواسطة تطبيقك — يفلتر الإيجابيات الكاذبة من ضوضاء الماسحات الحظر في النتائج الواقعة على مسار يمكن لشيفرتك تنفيذه. ويغطي Go وJava وC#/.NET وJavaScript وTypeScript وPython وRust وPHP وRuby؛ أما النتائج خارجها فتبقى في مجموعة العمل — ولا تُعلّم افتراضيًا بأنها غير قابلة للوصول.

في شاشة التعرض التجريبية: 7 نتائج → 1 مانعة (REACHABLE × غير مصححة). توقف هذه النتيجة الإصدار، بينما تظل الست الأخرى مرئية على بُعد عامل تصفية واحد.

السياق: توجد نحو 85% من ثغرات الحاويات الحرجة في شيفرة غير نشطة (تقرير Sysdig لأمن الحاويات لعام 2024).

طرفية
$ stella gate evaluate --env staging --image sha256:8c1a4f…

الأوامر كما تظهر في وحدة تحكم المنتج (v1.0-RC1).

يُبلّغ عن الفحص الذي تعذر تشغيله بالحالة NOT EVALUATED ويُسجل في الحكم. ولا يُحتسب نجاحًا مطلقًا.

شاشة الترقيات في وحدة تحكم Stella Ops: ست حالات لدورة الحياة من «بانتظار الموافقة» إلى «مُتقاعد»، مع حالة كل ترقية وإشارة المخاطر الخاصة بها
الترقيات في وحدة تحكم Stella Ops، معروضة بحيازة نموذجية. كل ترقية في حالة واحدة بالضبط من دورة الحياة، ووضع بوابتها ينتقل معها.
ما يمنع النشر — التعرض REACHABLE وغير المصحح وذي الصلة بالسياسة أولًا. وتبقى القائمة الطويلة على بُعد عامل تصفية واحد.

يسمي كل فحص فاشل القاعدة التي انطبقت والدليل الذي قرأته والنتيجة وراءها. الإجابة موجودة في الحكم — لا في إعادة تشغيل أدوات الفحص أو سلسلة رسائل مع فريق الأمان. «لماذا حُظر إصداري؟» →

إذا كانت Stella Ops غير قابلة للوصول، فإن البوابة تحجب.

انتهاء مهلة الماسح أو محرك السياسات يُعدّ فشلاً بحكم التصميم لا تمريرًا، ولا يوجد أي مفتاح fail-open في واجهة الأوامر. والأداة التي لا يمكن استرجاع نتيجة فحصها لا تُنشر.

الإصدار أثناء الانقطاع فعل مقصود وقابل للمساءلة لا حيلة جانبية: استثناء موقَّع ومحدود النطاق ومحدد المدة، مسجَّل على المشغّل الذي اتخذه، ومهيَّأ قبل أول استخدام.

كيف يعمل break-glass بالتفصيل →

Proof anchors

يرتبط كل ادعاء بعناصر أدلة قابلة للفحص وسير عمل لإعادة التشغيل ووثائق للمواصفات.

روابط الإثبات والمنهجية: Evidence and Audit | Decision Capsule spec | Operations and Deployment

النشر: digests معتمدة إلى أهداف غير Kubernetes

تنشر مرحلة النشر digest المعتمد وتسجل ما انتقل وإلى أين. والأهداف هي البيئات التي تتجاهلها معظم أدوات الإصدار.

  • → مشاريع Docker Compose
  • → مضيفو SSH/WinRM — بلا وكيل حسب التصميم
  • → استراتيجيات rolling وcanary وblue-green
  • → يعيد التراجع التوجيه إلى digest معروف بسلامته وأدلته مسجلة بالفعل
  • → يسجل كل نشر digest والبيئة والوقت

التراجع هو نشر مُتحقَّق منه لبصمة معتمدة سابقًا بالفعل، لا استثناء من العملية.

Operations and Deployment · النشر على الخوادم بدون تثبيت الوكلاء

المراقبة: يجب أن يظل الإثبات صالحًا

الموافقة لحظة زمنية. بعد النشر تقارن Watch كل digest عامل بالـ digest المعتمد للخدمة والبيئة. يبقى النشر دون عميل — لا يُثبَّت شيء على مضيفاتك. أما المراقبة فتؤديها خدمة عميل Stella Ops التي تقرأ digests الصور العاملة فعليًا على شياطين Docker التي تستطيع الوصول إليها. تعمل خدمة العميل داخل تثبيت Stella الخاص بك، لا على مضيفاتك، وتقرأ عبر واجهة Docker.

الانحراف حسب تعريف المنتج:

“digest العامل ليس digest معتمدًا/منشورًا (صورة غير معتمدة أو معدلة)”

تظهر البيئات التي لا يستطيع Stella مراقبتها على أنها غير مثبتة، ولا يُفترض أنها سليمة.

الوحدة التي تراقبها Watch هي الحاوية، مُعرَّفة بـ digest الصورة — فيغطي كشف الانحراف الأحمال المحوّاة على مضيفاتك، سواء عملت على Docker عبر SSH أو Compose أو خفيّ Windows.

الحدّ بوضوح: ما يعمل خارج حاوية يقع خارج برهان Watch. الملفات أو الخدمات أو الملفات التنفيذية المنشورة على مضيف مجرّد تحمل دليل نشر — من نشر ماذا ومتى ومن أي إصدار معرّف بالبصمة — لكنها لا يُعاد التحقق منها باستمرار ببصمة الصورة.

اطلع على الانحراف عبر البيئات كلها →

تعمّق أكثر

ما يتصل به Stella نظرة عامة على البنية ما يحصل عليه المدققون

مستعد لرؤيته في العمل؟

عرض جميع المميزات | الأدلة والتدقيق | التوثيق