Спільнота
Stella Ops Suite — центр керування релізами Docker-образів для інфраструктур без Kubernetes. Якщо для вас важливі детермінованість SBOMSoftware Bill of Materials – повний перелік усіх пакетів та залежностей вашого ПЗ, докази досяжності, експорт доказів і контрольовані розгортання — внески вітаються.
High-leverage ways to help Where code and issues live Bottom CTA
Шляхи високого рівня довідка
1) Оператори та платформа teams
Ми хочемо відгуків і тестових випадків для:
- → Docker/Створіть розгортання на реальних хостах
- → SSH/WinRM цільові постачальники (віддалені хости)
- → A/B-тести, канаркові розгортання та відкат із експортом доказів
Початок: /install/ і /how-it-works/
2) Інженери безпеки
Ми хочемо отримати огляд і тестування для:
- → Гібрид підтвердження доступності (статичний + маніфест + необов’язкове трасування часу виконання)
- →
VEXVulnerability Exploitability eXchange – машинозчитувані твердження про те, чи є вразливості реально експлуатованими у вашому контекстіобробка, довіра/вирішення конфлікту емітента - → Відтворення доказів (ті самі вхідні дані → ті самі виходи)
- → Шлюзи політик і трасування «чому заблоковано?»
Див.: /security/ і /evidence/
3) Розробники інтеграції
Нам потрібні з’єднувачі та посилення для:
- → SCM/CI та події реєстру
- → Секрети та виявлення служб (Vault / Consul)
- →
CVECommon Vulnerabilities and Exposures – унікальний ідентифікатор публічно відомої вразливості безпеки/ канали рекомендацій таVEXVulnerability Exploitability eXchange – машинозчитувані твердження про те, чи є вразливості реально експлуатованими у вашому контекстіджерела (підключаються постачальники) - → Формати експорту та перевірка прийому даних
Див.: /features/ і /docs/
Де живуть код і проблеми
Основний forge (Gitea у власній інфраструктурі): git.stella-ops.org
Правила керування: /governance/
Безпечний зв'язок
Ключі проекту закріплено на /keys/. Звіти, що стосуються безпеки, слід надсилати на /security/ (з підтримкою PGP).
