面向非 Kubernetes 環境的發布控制平面

具備 digest-first 策略與可重放證據的發布控制平面

Stella Ops 是面向非 Kubernetes 環境的發布控制平面。它把 SBOM、可達性、VEX 與審批轉成 digest-first 的推進決策,讓團隊減少可達 CVE 分流噪音、以確定性方式重放裁決,並把稽核準備縮短為簽章驗證。

專為安全團隊打造

可自建部署 | 支援 air-gap | 證據綁定 | BUSL-1.1 授權
立即執行:從原始碼自行建構(免費層級適用於評估/開發) 早期存取:預建構簽名映像 + 透過存取令牌進行託管更新 Public beta Q2 2026 · GA Q3 2026

Proof anchors

Each claim links to inspectable evidence artifacts, replay workflow, and specification docs.

Evidence and Audit | Decision Capsule spec | 工作原理

深受注重安全的團隊信賴

設計合作夥伴案例研究和量化成果——即將推出。

Pilot scope pattern: 6-12 services, mixed Linux and Windows targets, promotion gates enforced on immutable digests.

Observed signal pattern: reachability and VEX filtering reduce manual triage volume before security review.

Observed audit pattern: teams switch from timeline reconstruction to signature and replay verification.

Review evidence model | Verify signing keys | See replay workflow

您得到什麼

安全發貨

在風險推進進入生產之前阻止它們 — 使用證據支撐的策略閘門,而非僅依賴掃描器輸出。

了解原因

每個判決都可追溯到具體輸入:SBOM、可達性證明、策略快照和審批。

證明它

匯出簽名的決策膠囊。無需網路存取即可確定性重播決策。

核心能力

每個決策都是可審核

  • 決策膠囊 — 每個促銷活動都是一個簽名的、可導出的證據包
  • 確定性重播 — 使用凍結輸入重新運行任何決策,獲得逐位相同的結果輸出
  • 離線驗證 - 審核員無需網絡訪問即可驗證簽名和重放
終端
$ stella promote api:v2.1.0 --env staging
✓ Scanning SBOM (sha256:a1b2c3d4...)
✓ Reachability analysis — 3 CVEs filtered
✓ Policy evaluation — PASS
→ Decision Capsule: capsule-2025-01-28-a7f3.json
Signed with key: stella-prod-2025 (cosign)

每次促銷都會生成一個簽名的決策膠囊

探索真實的決策膠囊

下載範例膠囊、驗證簽名,並在本地重播決策。

包含:SBOM(CycloneDX)、可達性證明、策略評估、模擬審批、簽名 + 公鑰。

從評估到生產

從首次掃描到企業部署的清晰路徑。

1

評估

從原始碼自行建構。掃描您的第一個 digest。匯出您的第一個決策膠囊。免費層級:3 個環境,每月 999 次掃描。

2

試點

申請簽名映像和託管更新的存取令牌。定義您的推進圖譜。執行首個策略閘門發布。

3

生產

升級至 Plus 或 Pro 以用於生產。擴展環境和掃描量。按需啟用企業採購支援。

工作原理

試用:範例決策膠囊

下載去識別化的範例膠囊,以探索結構並在本機執行驗證指令。

五個步驟 - 從連接到證明

  1. 1

    連接

    連結登錄檔、CI 和目標。透過不可變 digest 追蹤發布。

  2. 2

    Bundle

    產生 SBOM,並將推進就緒的輸入捕獲為單一發布單元。

  3. 3

    閘門

    在每個環境邊界根據證據(包括可達性)評估策略。

  4. 4

    Deploy

    執行無代理部署 — canary、rolling、blue-green — 支援安全回滾。

  5. 5

    證明

    匯出簽名的決策膠囊 — 可重播、可驗證、審計就緒。

包含:SBOM、可達性證明、策略快照、模擬核准。附帶簽名與公鑰,方便本地驗證。

準備好證據級發布了嗎?

免費套餐:3 個環境,每月 999 次掃描

查看所有功能

需要報價、自定義SLA或批量許可?

Talk to sales