المشهد التنافسي
تقوم معظم المؤسسات بدمج ماسح (النتائج) وأداة CD (عمليات النشر) وتذاكر/جداول بيانات (الموافقات + التدقيق).
يتتبع Stella الإصدار عبر مسار عهدة واحد: المصدر → البناء → الفحص → الحكم → القرار → النشر → المراقبة. تحمل كل مرحلة إحدى ثلاث حالات — MISSING أو RECORDED أو SIGNED. وحالة MISSING حالة مُبلَّغ عنها، لا خانة فارغة.
المعايير الفنية الكامنة وراء كل ادعاء مقارن
تستخدم صفحات السوق والمورّدين الأبعاد الخمسة نفسها لكي تظل القرارات قابلة للمقارنة بين الأدوات.
- - نموذج النشر: وضع الاستضافة الذاتية وتغطية الأهداف وافتراضات وقت التشغيل
- - نموذج الأدلة: العناصر الموقعة والقابلة للتصدير والتحقق المستقل
- - قابلية إعادة التشغيل: دعم إعادة تنفيذ حتمية بمدخلات مجمدة ومخرجات متطابقة
- - العمل دون اتصال: السلوك في البيئات المنفصلة أو السيادية أو المعزولة عن الشبكة
- - نموذج السياسة: تعبيرية البوابة وقابلية التفسير وتكامل سير عمل الترقية
روابط الإثبات والمنهجية: Evidence and Audit | Decision Capsule spec | Operations and Deployment
آخر مراجعة: 2026-07-29 تشير كل خلية منافس أدناه إلى الصفحة المصدر وتاريخ اطّلاعنا عليها. وحيث لم نجد مصدرًا أوليًا في أي اتجاه، تقول الخلية ذلك بدل التخمين. وVanta وDrata منصتا أتمتة امتثال لا أداتا إصدار — وخلاياهما N/S تشير إلى فئة مختلفة لا إلى ثغرة مخفية. تنزلق الجداول العريضة أفقيًا داخل إطارها الخاص، ولا تنزلق الصفحة نفسها أبدًا. يفتح الجدول على مجموعة مختارة من المنصات — اختر «كل المورّدين» أو مورّدًا واحدًا لتغيير ذلك. وتقليل الأعمدة يزيل شريط التمرير تمامًا. وبدون JavaScript يُعرض الجدول كاملًا بأعمدته الثمانية عشر. «لم يُقيَّم» ليست «غير متوفّرة». تعني أن هذه المراجعة لم تجد صفحة أولية عامة في أي اتجاه — فوثائق النشر والهوية لدى Aqua خلف تسجيل دخول للعملاء، لذا تبقى تلك الخلايا فارغة بدل أن تُخمَّن. المنهجية: تستشهد خلايا المنافسين بوثائق المورّدين العامة المقروءة في 28–29 يوليو 2026؛ وتُتحقق خلايا Stella Ops من شيفرة المنتج المصدرية لا من وثائقه. لا تجعل أي حزمة من أي طرف أحدًا ممتثلًا. قدرات المورّدين تتغيّر — تحقّق من الوثائق الرسمية قبل القرار. للإبلاغ عن عدم دقة: hello@stella-ops.org. مصادر كل خلية منافس — جرى الاطّلاع على كل الصفحات في 28–29 يوليو 2026. هذه الصفوف هي ما تشحنه Stella Ops فعلًا، متحقَّق منه في شيفرة المنتج المصدرية. أعمدة المنافسين غائبة هنا عمدًا: كل خلية كان يمكن أن نضيفها ستكون ادعاءً بلا مصدر عن طرف ثالث، وهذه الصفحة لا تنشر مثل ذلك. وما يغطيه أقرب اللاعبين — مع المصادر — تحت الجدول. * جزئي: تعمل حاليًا آلة حالات المواعيد النهائية للإبلاغ عن الحوادث 24h/72h/14d مع تسليم إلى المشغّل — يُعد Stella حزمة التقرير ويقدّمها المشغّل. وينتظر الإرسال التلقائي للجهة المنظمة صدور المخططات الرسمية. † الملفات الأربعة شيفرة مشحونة بحدود معلنة: يتحقق GOST وSM في كل مكان، لكن التوقيع في الإنتاج يتطلب مزوّدًا خارجيًا معتمدًا لا نوفّره نحن — CryptoPro CSP أو HSM بمعيار PKCS#11 أو HSM لخوارزميات SM معتمد من OSCCA — ويرفض المضيف التراجع إلى ES256 بدل كسر ضمانة السيادة. أما ملفا eIDAS وFIPS فيخدمهما اليوم مكدس ECDSA الدولي: تسميتا ملفين، لا وحدتين معتمدتين. يبدأ التفعيل جمع الأدلة في وضع متحفظ يعتمد الأدلة فقط؛ ولا يدّعي تحقيق الامتثال التنظيمي. ويظل المشغّل دائمًا صاحب القرار الخاضع للتنظيم. اطلع على تغطية كل حزمة تنظيمية وتسميات الملكية والفجوات المعروفة → · Availability and sanctions notice → حتى 28–29 يوليو 2026، لا توثّق أي منصة مراجَعة حزم أدلة NIS2 أو DORA أو CRA مع تشفير إقليمي معًا. يسرد جدول الحزم الموثّق لدى Anchore سبع حزم — Secure وNIST وCIS وFedRAMP وDoD وCMMC وASD Essential 8 — وليس بينها NIS2 أو DORA أو CRA؛5 وصفحتها عن DORA إرشاد تسويقي، وصفحة الهبوط ليست حزمة مشحونة.18 ولا توثّق أي منصة في هذه المراجعة توقيع أدلة الإصدارات بـ GOST أو SM؛ ومواصفة توقيع cosign — سلسلة الأدوات الفعلية هنا — تشترط ECDSA-P256 ولا تذكر أي مخطط GOST أو SM.22 كانت هذه مراجعة وثائق بالإنجليزية: ثقة عالية بالنسبة للمورّدين الغربيين ومتوسطة عالميًا. مكتبات الحزم تتغيّر — تحقّق قبل أن تقرّر. يشمل المستوى المجاني 3 بيئات و100 عملية فحص لـ digests جديدة خلال 24 ساعة متجددة.مقارنة المنصات: Stella Ops مقابل سبع عشرة منصة للإصدار والأمن
بُعد القرار Stella Ops Anchore Enterprise Aqua Security Kosli Chainloop Octopus Deploy Argo CD Harness GitLab GitHub Jenkins Snyk Trivy Docker Scout JFrog AWS Vanta Drata النشر والتحكم في الإصدارات نموذج النشر تُثبَّت Stella Ops على عتاد تتحكم فيه أنت، وتنشر إلى أهداف Compose وDocker وSSH وWinRM وAnsible وNomad وECS. أما الخلايا التي ليست «نعم» صريحة فهي وثائق تتوقف قبل التثبيت الذاتي الاستضافة: فـ Kosli خدمة سحابية مع خيار محلي لعملاء Enterprise وفق أسئلة التسعير الشائعة لديها، وAWS CodeDeploy يصل إلى نسخ محلية بينما يظل مستوى التحكم لديه خدمة إقليمية. وSnyk يوثّق استضافة إقليمية لا استضافة ذاتية؛ وDocker Scout يُبلَغ عبر Docker Hub وواجهة الأوامر ولوحته؛ وVanta وDrata منصتان مستضافتان. وصفحات النشر لدى Aqua خلف تسجيل دخول للعملاء، لذا لم تُقيَّم تلك الخلية. نعم نعم1 لم يُقيَّم جزئي16,17 نعم81,82 نعم26,23 نعم71,70 نعم30 نعم41 نعم47 نعم48 غ/م53,51 نعم54,55 غ/م75,77 نعم64 جزئي68,65 غ/م86,88 غ/م89,90 ينفّذ الترقية بنفسه (هو مسار النشر) في Stella تكون البوابة والنشر نظامًا واحدًا: البوابة تعمل داخل المنسّق الذي ينفّذ الترقية. ووثائق Kosli نفسها تحسم خانتها — إنه مسجّل رحلات «لا يقود الطائرة». وJFrog جزئي لأنه يرقّي حزمة إصدار موقّعة بين المراحل، وهذا نقل لمنتج لا عملية نشر. ولا تذكر Chainloop وDocker Scout وVanta وDrata أي قدرة نشر في الصفحات التي راجعناها. نعم غ/م2 غ/م10 لا11 غ/م19,82 نعم24,25 نعم70 نعم29 نعم35,40 نعم42 جزئي50 غ/م51 غ/م54 غ/م75,80 جزئي59 نعم68 غ/م86 غ/م89 نموذج السياسات وقدرة البوابات التعبيرية تجمع بوابة Stella إمكانية الوصول على مستوى الدوال وإجماع VEX بخمس حالات وقواعد الترقية في قرار واحد، والحكم الصادر عنها موقّع وقابل لإعادة التشغيل. والخلايا الجزئية تشير إلى ضبط ليس لغة سياسات: فنوافذ المزامنة في Argo CD فترات سماح ومنع مبنية على cron، وRBAC لديه تحكم بالوصول، بينما يوثّق Octopus وJenkins خطوة موافقة بشرية. ولا تذكر Snyk وTrivy وAWS وVanta وDrata نموذج سياسات بوابة في الصفحات التي راجعناها. نعم نعم4 نعم10 نعم13 نعم84 جزئي28 جزئي73,74 نعم31 نعم38 نعم42 جزئي50 غ/م51 غ/م54,56 نعم76 نعم62 غ/م65 غ/م87 غ/م89 الثغرات وترتيب الأولويات فحص صور الحاويات بحثًا عن الثغرات يحلّل فاحص Stella مديري حزم نظام التشغيل ومنظومات اللغات والملفات الثنائية الأصلية والأسرار والتشفير داخل الصورة. وأنواع الإثبات الموثّقة لدى Kosli تحمل نتائج أدوات أخرى بدل إنتاج تحليل خاص بها، وفحص صور الحاويات غير مذكور في صفحات GitHub التي راجعناها — إذ يغطي Dependabot هناك بيانات الاعتماديات. نعم نعم3 نعم9 غ/م12 غ/م84 غ/م25 غ/م70 نعم32 نعم36 غ/م45,46 غ/م50 نعم51 نعم54 نعم75,78 نعم60 نعم67,66 غ/م86,87 غ/م89 ترتيب أولويات الثغرات، بما فيها قابلية الوصول تحسب Stella إمكانية الوصول على مستوى الدوال من الملف الثنائي المنشور وتصدر إثباتًا قابلًا للتجزئة. والخلايا الجزئية أعمال قريبة على محور آخر: فـ GitLab يعرض مؤشرات EPSS والاستغلال المعروف، وHarness تزيل التكرار وترتّب مخرجات الفاحصات، وTrivy يصفّي ببيانات VEX، وDocker Scout يجمع EPSS وفهرس CISA KEV ويقبل استثناءات VEX بوصفها إثباتات، وAmazon Inspector يعدّل درجة NVD الأساسية بإمكانية الوصول الشبكي — ولا شيء من ذلك إمكانية وصول على مستوى الشيفرة. نعم غ/م2,3 نعم9 غ/م11,12 غ/م84 غ/م25 غ/م70 جزئي32 جزئي36 غ/م45 غ/م50 نعم52 جزئي56,57 جزئي78,79 نعم61 جزئي65 غ/م86 غ/م89 المجاهيل حالة من الدرجة الأولى المكوّنات المجهولة حالة مرتّبة وذات ميزانية، لها خدمتها وسجلات إثباتها، بحيث تُحفظ الفجوة بوصفها نتيجة لا أن تُهمل. لم نجد مفهومًا مكافئًا في الصفحات التي راجعناها لأيٍّ من المنصات السبع عشرة الأخرى؛ وغياب المصطلح ليس دليلًا على غياب السلوك. نعم غ/م2,4 غ/م9,10 غ/م11,12 غ/م83,84 غ/م25 غ/م70 غ/م32,33 غ/م36 غ/م45 غ/م50 غ/م52 غ/م56 غ/م76 غ/م61 غ/م65 غ/م87 غ/م89 الأدلة وإعادة التنفيذ والعمل دون اتصال أدلة موقّعة ويمكن التحقق منها دون المورّد بطاقات الأدلة في Stella موقّعة بـ DSSE ويمكن التحقق منها دون اتصال مقابل جذر ثقة محلي، بما في ذلك إيصالات Rekor. والخلايا الجزئية تشير إلى توقيع موثّق بحدّ معلن: فصيغ التصدير لدى Anchore موثّقة لكن توقيع تلك المستندات غير مذكور في الصفحة التي راجعناها؛ ويُنتج GitLab Runner بيان SLSA بصيغة in-toto دون ذكر توقيعه؛ ويوقّع AWS Signer صور الحاويات عبر Notation مع إدارته لمادة المفاتيح بنفسه؛ ويوثّق Kosli الهوية ببصمة SHA256 وتنزيل حزم التدقيق دون ذكر أن الحزمة موقّعة؛ ومرجع التوقيع لدى Chainloop يوجّه التحقق عبر واجهة أوامر Chainloop ويشترط الحصول على سلسلة الشهادات بقناة منفصلة. وArgo CD يتحقق من إيداعات Git الموقّعة بـ GnuPG، لا من أدلة يصدرها هو. نعم جزئي6 نعم10 جزئي12,14 جزئي83,85 غ/م25 غ/م72 نعم34 جزئي39 نعم43,44 غ/م50 غ/م51 نعم58 غ/م79,76 نعم20 جزئي69 غ/م87 غ/م89 يعيد تنفيذ قرار سابق من مدخلات مثبّتة تثبّت Stella لقطة التغذيات والسياسة ووثائق VEX وسلسلة الأدوات والبذرة، ثم تعيد التشغيل مرتين وتتحقق من الحتمية. وتوثّق Anchore نموذجًا مختلفًا عن قصد: تبقى حالة الامتثال محدّثة باستمرار ويُعاد تقييمها عند تغيّر الأصول أو السياسة أو بيانات الثغرات. ولا توثّق أي منصة أخرى في هذه المراجعة إعادة تشغيل قرار سابق من مدخلات مثبّتة. نعم غ/م8 غ/م10 غ/م12 غ/م83 غ/م24,25 غ/م70 غ/م29,33 غ/م35,39 غ/م42,43 غ/م50 غ/م52 غ/م55,58 غ/م75 غ/م59 غ/م68,65 غ/م87 غ/م89 دلتا مخاطر موقّعة بين إصدارين (smart-diff) تصدر Stella حكم فارق موقّعًا بين إصدارين ليتجه جهد المراجعة إلى التغيير الجوهري. غير مذكور في الصفحات التي راجعناها لأيٍّ من المنصات السبع عشرة الأخرى. نعم جزئي2 غ/م9,10 غ/م11,12 غ/م83 غ/م25 غ/م70 غ/م33,34 غ/م36,39 غ/م43 غ/م50 غ/م51,52 غ/م56,58 غ/م75,76 غ/م20,59 غ/م65,69 غ/م87 غ/م89 التشغيل دون اتصال وفي البيئات المعزولة يفرض الوضع المختوم في Stella قائمة سماح للخروج داخل الشيفرة ويرفض الإقلاع عند مرساة زمن غير متصلة منتهية. والخلايا الجزئية تغطي ما هو أضيق من تثبيت معزول شبكيًا: فـ Octopus يوثّق إسقاط حزمة دون اتصال لأهداف يتعذّر بلوغها لا خادمًا معزولًا، وGitHub يوثّق التحقق من الإثباتات دون اتصال، ودليل النشر المنصّي لدى Chainloop يغطي نقل مخططات Helm والصور إلى سجلّك الخاص بينما لا يذكر دليل التثبيت مفتوح المصدر العمل دون اتصال. وتذكر صفحة معالجة البيانات لدى Docker Scout أن بيانات الصور وقوائم المكوّنات تُنقل إلى خوادم في US East ولا توثّق وضعًا دون اتصال؛ ولا يغطي دليل تثبيت Argo CD التثبيت المعزول شبكيًا؛ واستجابة Kosli الموثّقة لتعذّر الوصول إليه هي وضع تجريبي تتخطى أوامره الإثبات وتنتهي بصفر. ووثائق النشر لدى Aqua خلف تسجيل دخول للعملاء، لذا لم تُقيَّم تلك الخلية. نعم نعم7 لم يُقيَّم غ/م15,16,17 جزئي82,81 جزئي27,26 غ/م71 نعم30 نعم37 جزئي44,47 نعم49 غ/م53,51 نعم55 غ/م77 نعم63 غ/م65,67 غ/م88,86 غ/م90 الأدلة التنظيمية والتشفير السيادي
تصدير التوثيق الفني لـ CRA الملحق VII نعم ملف مطابقة CRA (Module A / B+C / H) نعم سجل ضوابط NIS2 + SoA مع بوابة اكتمال نعم بيانات KPI لفعالية NIS2 (13 مجالًا) نعم تصدير سجل معلومات DORA، مشروطًا بتصنيف EBA الرسمي المثبَّت نعم حزمة أدلة DORA TLPT (احتفاظ لمدة 10 سنوات) نعم آلة حالات للمواعيد النهائية للإبلاغ عن الحوادث (24h/72h/14d) جزئي* حزمة أدلة مواءمة المعايير (ISO/IEC 27001 وIEC 62443-4-1/-4-2 وETSI EN 303 645) نعم قنوات تقديم للجهات التنظيمية، موقّعة وتفشل مغلقة (ENISA CRA وNIS2 CSIRT وDORA) نعم إعادة تحقق المدقّق من حزمة مصدَّرة دون نسخة عاملة نعم مرساة وقت موثوق دون اتصال مع ميزانية تقادم نعم محرك سياسة للاحتفاظ بالأدلة التنظيمية نعم ملفات تشفير إقليمية (متوافقة مع FIPSFederal Information Processing Standards - معايير التشفير الحكومية الأمريكية للأنظمة الآمنة وeIDASElectronic IDentification, Authentication and trust Services - لائحة الاتحاد الأوروبي للتوقيعات الإلكترونية وخدمات الثقة وGOST وSM؛ HSM PKCS#11)†نعم توقيع متعدد الملفات (مكدس مزدوج) نعم تحليل CBOM وتقييم الجاهزية لما بعد الحوسبة الكمية نعم التحقق من EU Trusted List وبناء توقيعات CAdES (eIDAS) نعم خدمة توقيع SM عن بُعد (خلفية HSM معتمدة من OSCCA) نعم لا منافس مباشر — حتى 28–29 يوليو 2026
مقارنات مباشرة
