Beweis und Prüfung
Beweisen Sie jede Entscheidung. Spielen Sie es Monate später noch einmal ab.
Decision Capsules versiegeln Beweise, sodass Prüfer jede Veröffentlichung überprüfen können – offline, unabhängig, Stück für Stück identisch.
"Zeigen Sie mir den Nachweis, dass diese CVECommon Vulnerabilities and Exposures – eine eindeutige Kennung für eine öffentlich bekannte Sicherheitslücke im Januar-Release korrekt behandelt wurde."Was Stella Ops signiert — und was nicht
Stella Ops signiert Aussagen über Ihr Release, nicht Ihr Container-Image. Jede ist eine in-toto/DSSE-Aussage, deren Subjekt der Image-Digest ist: SBOM, Erreichbarkeitsgraph, VEX, Risiko-Verdikt, Policy-Entscheidung, Freigabe durch Operator, Promotion und Replay-Ergebnis. Das Signieren des Images selbst bleibt bei Ihrer Registry und Ihrem Build-System — Stella Ops ersetzt das nicht, kann aber ein SBOM am Image in Ihrer Registry anhängen.
Es ist die richtige Frage, und wir reden sie nicht weg: eine Signatur belegt, dass Ihre Installation das Urteil erzeugt hat, eine kompromittierte Kontrollebene kann also einen gültig aussehenden Datensatz signieren. Das Design macht diesen Datensatz schwer blind vertrauenswürdig und leicht überführbar.
Was das für Ihr Unternehmen bedeutet
Compliance-konforme Nachweise werden automatisch generiert — verifizieren und wiederholen Sie sie Monate später, auch offline. Jede Release-Entscheidung wird in einer signierten Decision CapsuleEin signiertes, exportierbares Nachweispaket, das jeden Input und Output einer Release-Entscheidung für Offline-Audit und deterministische Wiedergabe versiegelt versiegelt, die Auditoren unabhängig prüfen können. Decision CapsuleEin signiertes, exportierbares Nachweispaket, das jeden Input und Output einer Release-Entscheidung für Offline-Audit und deterministische Wiedergabe versiegelt
Prüfer können Entscheidungen Monate später reproduzieren
- 1
Prüfer fragt
"Zeigen Sie mir den Nachweis, dass diese
CVECommon Vulnerabilities and Exposures – eine eindeutige Kennung für eine öffentlich bekannte Sicherheitslückeim Januar-Release korrekt behandelt wurde." - 2
Operator exportiert
stella evidence card export evp-2026-01-14-abc123 --output./jan-release-card.json - 3
Paket verifiziert
Prüfer führt
stella evidence card verify./jan-release-card.jsonaus — Signaturen prüfen, Digests stimmen überein. - 4
Wiedergabe bestätigt
stella replay./jan-release-capsule/erzeugt identisches Urteil mit eingefrorenen Eingaben.
Was ist eine Decision Capsule?
Kapseln unterliegen einer Chain of Custody →
Eine Decision Capsule ist ein Artefakt auf diesem Rückgrat: die signierte Aufzeichnung der Entscheidungsstufe, über einen Digest mit den in den vorherigen Stufen erfassten Nachweisen verknüpft.
Der Export einer Decision Capsule erzeugt ein signiertes, inhaltsadressiertes Bundle mit den exakten Inputs und Outputs für die Release-Entscheidung.
Artefakt-Digest
SHA-256-Inhaltsadresse
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-Snapshot
CycloneDXEin offenes Standardformat für Software Bill of Materials (SBOM), das branchenweit eingesetzt wird 1.6/1.7 · SPDXSoftware Package Data Exchange – ein weiteres offenes Standardformat für SBOMs, weit verbreitet in Open Source 3.0.1
ReachabilityAnalyse, die beweist, ob verwundbarer Code tatsächlich von Ihrer Anwendung aufgerufen wird — und so Fehlalarme aus dem Scanner-Rauschen herausfiltert Nachweis
Graph- und Kanten-Attestierungen
VEXVulnerability Exploitability eXchange – maschinenlesbare Aussagen darüber, ob Schwachstellen in Ihrem Kontext tatsächlich ausnutzbar sind Status
Lattice-gelöstes Urteil
Richtlinienversion
Inhaltsbezogene Regeln und Schwellenwerte
Genehmigungen
Unterzeichnete Genehmigungsunterlagen
Eingefrorener CVECommon Vulnerabilities and Exposures – eine eindeutige Kennung für eine öffentlich bekannte Sicherheitslücke/Advisory-Stand
Eingefrorene Schwachstellen-Feed-Snapshots (NVDNational Vulnerability Database – das US-Regierungsverzeichnis standardbasierter Schwachstellendaten, OSVOpen Source Vulnerabilities – eine verteilte Schwachstellendatenbank für Open-Source-Projekte, Hersteller-Advisories)
DSSEDead Simple Signing Envelope – ein einfacher, flexibler Standard zum Signieren beliebiger Daten mit kryptographischen Signaturen/in-totoEin Framework zur Absicherung der Software-Lieferkette durch Überprüfung, dass jeder Schritt wie geplant und von autorisierten Akteuren durchgeführt wurde-Signaturen machen Pakete manipulationssicher. Wählen Sie FIPSFederal Information Processing Standards – kryptographische Standards der US-Regierung für sichere Systeme-ausgerichtete, GOSTRussische nationale kryptographische Standards (GOST R 34.10/34.11), vorgeschrieben für Regierungssysteme R 34.10, SM2Chinesischer nationaler Standard für Public-Key-Kryptographie (Teil der ShangMi-Suite), vorgeschrieben für regulierte Branchen/SM3 oder eIDASElectronic IDentification, Authentication and trust Services – EU-Verordnung für elektronische Signaturen und Vertrauensdienste-kompatible Kryptoprofile (Validierung hängt vom Schlüsselanbieter ab). CosignContainer-Signierungstool des Sigstore-Projekts zum Signieren und Verifizieren von Container-Images und Artefakten SigstoreOpen-Source-Projekt, das kostenlose Code-Signierung und Transparenzprotokoll-Infrastruktur für die Software-Lieferkette bereitstellt Eine Nachweiskette. Austauschbare Signatur. →
CycloneDX 1.6/1.7 und SPDX 3.0.1, OCI-angehängt. Importieren Sie aus Trivy, Grype oder Syft oder generieren Sie nativ. OpenVEXEin offenes Standardformat für VEX-Aussagen über die Ausnutzbarkeit von Schwachstellen und CSAF 2.0. Multi-Issuer-Gitterlösung mit Konflikterkennung. SARIF: Static Analysis Results Interchange Format-Export für IDE- und CI-Integration.
SBOM / VEX · Womit Stella eine Verbindung herstellt
Quelle: Decision Capsules-Dokumentation
Beispielkapsel: herunterladen und prüfen
Bei diesem Download handelt es sich um ein bereinigtes, reines Strukturbeispiel – ein Schemabeispiel, keine abspielbare Kapsel. Ein vollständig wiederholbarer Beispielexport ist geplant.
Dateien im Archiv
decision-capsule-2026-07-27/ |- README.txt # was dieses Beispiel ist und was nicht |- manifest.json # Kapselmanifest: Eingaben, Ausgaben, Signaturen |- sbom.cdx.json # CycloneDX-SBOM-Snapshot (Schemabeispiel) |- reachability.json # Zusammenfassung der Erreichbarkeit (Schemabeispiel) |- policy.json # Richtlinienversion und Schwellenwerte zum Zeitpunkt der Entscheidung `- approvals.json # Beispielhafte Genehmigungsdatensätze
Was Sie anhand dieses Downloads überprüfen können
Ein Befehl gegen dieses Archiv ist heute erfolgreich. Es prüft, ob der von Ihnen heruntergeladene Tarball mit der veröffentlichten Signatur übereinstimmt.
1 · Signature over the archive
ECDSA P-256 over SHA-256 of the archive bytes, checked against the published key. Run it from the directory holding the three downloads.
$ cosign verify-blob --key example-capsule.pub --signature example-capsule.sig --insecure-ignore-tlog=true example-capsule.tar.gz
Verifiziert OK Überprüfen Sie die Beispielsignatur mit cosign (Demoschlüssel). Die Demo-Signatur hat keinen Transparency-Log-Eintrag, daher wird die Tlog-Prüfung explizit übersprungen.
2 · Digests of every file in the manifest
Extract, then compare each file's sha256 against the value recorded in manifest.json. Four files are listed; manifest.json and README.txt are covered by the signature over the archive instead of a self-referential digest.
$ tar -xzf example-capsule.tar.gz && cd decision-capsule-2026-07-27
$ sha256sum sbom.cdx.json reachability.json policy.json approvals.json
081846c34464b6a11cd3e05665012a315c73276594733f6140a8247d26cd594e sbom.cdx.json
bbbcdeb9986c22e74964daab1a3095c28990997ac234089c36ba57c46de0a6ca reachability.json
88add685696e7c0feab99924299db414671227aaaf5f4c7468ea96c2e3d6c44f policy.json
30b114980f6ca52ec5c2f0cec4d1ced44c8625395ce77a776ddf008e73b8dd96 approvals.json Der Demoschlüssel wird zusammen mit dem Archiv veröffentlicht. Die Prüfung weist nach, dass der Download intakt und unverändert ist; sie stellt keine Vertrauenskette für den Produktionseinsatz dar.
Dies ist das im Beispielarchiv gelieferte Manifest. In einer produktexportierten Kapsel fixiert das Manifest jede Ein- und Ausgabe per Digest, sodass die Entscheidung später wiederholt werden kann. Digests sind hier Platzhalter, die abgeschnitten angezeigt werden.stella evidence card verify und stella replay sind Produktbefehle für vom Produkt exportierte Kapseln. Sie sind keine Prüfschritte für diesen Download und können dafür nicht erfolgreich ausgeführt werden.Im Manifest: manifest.json
{
"capsule_id": "cap-2026-07-27-demo01",
"created": "2026-07-27T09:18:00Z",
"subject": {
"name": "example-service",
"version": "2.4.1"
},
"verdict": "ALLOW",
"policy_version": "corp-policy@2026-07-10",
"digest_algorithm": "sha256",
"files": {
"sbom.cdx.json": "081846c34464b6a1…",
"reachability.json": "bbbcdeb9986c22e7…",
"policy.json": "88add685696e7c0f…",
"approvals.json": "30b114980f6ca52e…"
}
}
Deterministische Wiedergabe
Führen Sie die gleiche Entscheidung sechs Monate später aus – dieselben eingefrorenen Eingaben führen zu einem identischen Urteil. Kein Netzwerk erforderlich, keine Zustandsabweichung, keine Mehrdeutigkeit.
- Kapsel-Signaturen mit festgelegten Schlüsseln verifizieren.
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software- und Feed-Snapshot-Digests mit dem Manifest abgleichen.- Replay mit demselben Policy-Bundle und Erreichbarkeits-Inputs.
- Audit-Bundle mit Verdict,
VEXVulnerability Exploitability eXchange – maschinenlesbare Aussagen darüber, ob Schwachstellen in Ihrem Kontext tatsächlich ausnutzbar sindund Nachweisen exportieren.
Auditoren überprüfen Signaturen, prüfen die Digest-Integrität und spielen Entscheidungen ohne Netzwerkzugriff ab. Das gesamte kryptografische Material wird mit der Kapsel transportiert.
Souverän & Air-Gap · Stella Ops auf Air-Gap-Netzwerken ausführen
Replay läuft gegen eine vom Produkt exportierte Kapsel. Der Beispieldownload auf dieser Seite ist ein Schemabeispiel und kann nicht wiedergegeben werden.
Status unabhängiger Vertrauensartefakte
Käufer, die den Produktionsstart evaluieren, verlangen in der Regel zusätzlich zu Erstanbieter-Proofs auch eine Validierung durch Dritte. Dieser Abschnitt zeigt, was bereits öffentlich ist und was noch in Bearbeitung ist.
- Jetzt öffentlich — Verifizierungsschlüssel, signierte Kapselbeispiele, deterministische Wiedergabebefehle und exportierbare Beweisstrukturen sind öffentlich verfügbar.
- Im Gange — Kundenreferenzen folgen in Kürze – Ergebnisse aus unserer internen Beta. Zusammenfassungen von Drittbewertungen sind noch nicht als öffentliche Artefakte veröffentlicht.
- Für Due Diligence — Sicherheitspakete, Architekturnachweise und Diskussionen zu Pilotreferenzen können während der Evaluierung für Teams mit Beschaffungstoren festgelegt werden.
Beginnen Sie mit Verifizierungsschlüssel, Lieferanten-Sicherheitsprüfung, Und Kontakt um Materialien zur Unternehmensbewertung anzufordern.
Bereit, Releases auditierbar zu machen?
Decision Capsule-Spezifikation lesen · Alle Funktionen ansehen
