公司與專案

關於Stella Ops

Stella Ops證明了每個環境中的運作、為何允許這些行為,以及該證據是否仍然成立。

一個自架的發行控制平面,適用於 Kubernetes 以外的容器環境資產:Docker Compose、SSH/WinRM 主機。兩個輸入支柱——漏洞與部署——合併成一個輸出:證明。

產品狀態:v1.0-RC1,候選發布版。

兩支柱,一個輸出

漏洞證據與部署歷史通常分別存在於不同的工具中。Stella Ops會將兩者都與同一份不可變影像摘要記錄,因此每次發行決定都能被追蹤、匯出並重新檢查。 Digest-first基於不可變內容雜湊(SHA-256摘要)而非可變標籤的發行識別——確保逐位元組一致的部署

漏洞

SBOM軟體物料清單 - 軟體中所有套件和相依性的完整列表每張圖片摘要的庫存、諮詢匹配、VEX漏洞可利用性交換 - 關於漏洞是否在您的情境中實際可利用的機器可讀聲明聲明及可達性證據。

部署

跨環境的推進、核准與回滾——會根據執行的摘要記錄,而非標籤。

證明

簽名、可重播的判決與可匯出的證據。之後再重做一次決策,同樣的輸入結果還是一樣。

羈押脊

  1. 資料來源
  2. 建造
  3. 掃描
  4. 結論
  5. 判決
  6. 部署

每個階段有三種狀態之一:MISSING、RECORDED或SIGNED。鏈條上的縫隙會保持縫隙的狀態。

完整流程 →

在歐洲開發,於瑞士託管

Stella Ops 在歐洲開發;我們自己的基礎架構託管於瑞士。本網站與 Stella Ops 品牌由一家在保加利亞註冊的公司營運——完整的營運者資訊請見法律聲明。本產品面向需要發行證據留在自身邊界內、由自己掌握金鑰並執行於自有基礎架構上的團隊。

法律聲明

歐洲營運方,瑞士託管

營運公司在歐盟成員國保加利亞註冊。我們自己的服務託管於瑞士,瑞士擁有歐盟適足性決定;您的供應鏈中沒有總部設在美國的供應商。

自架

你在自己的基礎設施上執行控制平面。沒有強制的外部控制平面。

具備實體隔離能力

核心作業中斷。警示和更新會以簽署包的形式送達,需你在匯入前驗證。

有什麼不同之處

它是為誰而設——以及不是為誰而作

一發脾氣

部署使用 Docker Compose 容器的團隊,無論是在 SSH/WinRM 主機 或,都需要說明每個版本被允許的原因。大多數團隊已經有掃描器和 CI;Stella Ops 新增了控制平面,將它們整合成一個可驗證的發行流程。

不合適

只有 Kubernetes 的團隊已經從建置到生產運作成熟的證據鏈。Stella Ops 是為需要更嚴格版本控制的 Kubernetes 以外的資產設計的。

來源可透過 BUSL-1.1 取得

該程式碼依據商業原始碼授權條款(Business Source License 1.1)提供原始碼。你可以閱讀它,自己組裝,並檢查產品是否符合本網站所說的功能。免費方案涵蓋3環境,每滾動 24 小時 999 次新摘要掃描。

聯繫方式和負責任的披露

對於安全敏感的聯繫和漏洞報告,請按照 /security/ 中的流程操作。簽名郵件和驗證的金鑰固定在 /keys/ 中。

一般討論和支援渠道,請發送電子郵件hello@stella-ops.org