功能
Stella Ops 做什麼
Stella Ops 以證據推進容器發布:哪些漏洞真正可以執行、每個發布為何獲准,以及日後可再次核驗的證明——涵蓋 Docker Compose 與一般主機,連線或完全離線皆可。
v1.0-RC1,候選發布。方案從不限制功能——發行版中的每項能力在所有方案中均可使用;限制的是環境數量與掃描量。
基礎層
部署與漏洞掃描皆為內建能力:發布可投放到 Docker Compose、Swarm 及 SSH/WinRM 主機;每個映像都會產生 SBOM、進行公告比對並通過政策閘門。任何嚴謹的工具都涵蓋這一層。接下來是僅靠基礎層做不到的事。
已證實可達的風險擋下發布——未證實的保持可見
可達性會區分能夠執行的漏洞與僅存在於映像中的漏洞。每張圖譜都會簽署,因此證明會随發現項目移動,不會留在工具內。 Reachability分析證明易受攻擊的程式碼是否確實被您的應用程式呼叫——過濾掃描器雜訊中的誤報
- → 三個證據層:靜態呼叫圖、二進位符號存在性、執行時觀察
- → 靜態呼叫圖支援:Go、Java 與 .NET 為編譯器級;Python、JavaScript、TypeScript、Rust、PHP 與 Ruby 基於源文字
- → 圖譜以 DSSE 封存——簽署確切呼叫路徑,而非僅作聲明
每個決策都帶著可以重新執行的證明
每項判決都會以凍結的輸入——資料來源快照、分析器版本與政策規則——確定性計算,並封裝在 DSSE 信封中,由一把從不離開您安裝環境的金鑰簽署。驗證依據您設定的信任根進行,缺失時直接失敗。數月後再次執行:輸出必須相符,否則明確失敗。 DSSEDead Simple Signing Envelope - 用於以加密簽章簽署任意資料的簡單靈活標準 Decision Capsule簽名的可匯出證據包,封裝發行決策的每個輸入和輸出,用於離線稽核和確定性重播
- → 凍結的輸入:含 Merkle 根雜湊、分析器版本與政策雜湊值的資料來源快照
- → 以 DSSE 封裝輸入、證據與輸出——每項決策對應一個以內容定址的 Decision Capsule
- → 重播是具有通過或失敗結果的驗證步驟,不是舊報告的螢幕擷取畫面
$ stella replay verify --manifest run-manifest.json
該命令將執行資訊清單執行兩次並比較判決摘要。結果一致則以結束碼 0 結束;任何差異都會列出,命令隨即失敗。
產品主控台(v1.0-RC1)所示指令。
證據缺失時,判決會明確說明:未知項會記錄為附審查期限的開放狀態——絕不粉飾。 了解未知項目追蹤方式 →
拔掉網路線,一切照常運作
離線不是降級模式。已封存的知識快照——安全公告資料來源、政策與信任資料,連同 Merkle 根雜湊——會以單一套件跨越邊界;每項判決都記錄所依據的快照,因此實體隔離環境中的決策可在隔離環境外得到完全相同的重播結果。
- → Offline Update Kit:安全公告資料來源、撤銷清單與本機透明度鏡像
- → 判決會引用其快照,因此可精確回答決策當時已知哪些資訊
- → 區域密碼學以可選設定檔交付——FIPS、GOST、SM、eIDAS——讓簽章符合必須接受它們的司法管轄區。
產品中還有
以下每一項都是獨立的能力。這裡只寫一行;完整內容一次點擊即達。
環境監視 → 每台主機上執行的摘要都會與簽署決策核准的摘要比對;漂移會被揭示,絕不靜默抹平。
VEX 決策 → 來自多個發布者的聲明會加權合併並保留來源;分歧記錄為衝突,而非壓制。
Smart-Diff → 兩個發布之間,審查時間用於真正有意義的變化,而不是重新數一遍發現。
未知項追蹤 → 缺失的證據會分入 HOT、WARM、COLD 等級並附審查期限,直到解決。
合規套件 → 將監管鏈證據對應到 NIS2、DORA 與 CRA 義務——僅收集證據,已知缺口均有標註。
摘要優先身分 → 發布是一組不可變的 OCI 摘要;拉取時不相符即會使部署失敗。
部署策略 → 金絲雀、滾動與藍綠部署,可採代理或無代理模式,並可回滾至已知良好的摘要。
整合 → 連接器可抽換;證據鏈保持穩定——更換連接器絕不改變膠囊所證明的內容。
維運 → 一套發布模型涵蓋異質目標,例行作業可離線執行,控制權留在您的環境內。
30 分鐘內可獲得什麼
安裝
Docker Compose 設定
掃描
SBOM 加上可達性
大門
摘要的政策結論
匯出
簽名Decision Capsule
免費方案:3 個環境,且每滾動 24 小時最多 100 次新摘要掃描,包含所有功能。
準備好證據級發行了嗎?
使用 Docker Compose 安裝並執行您的第一個經過驗證的推進。
