自托管发布控制平面(非 K8s)

证据级发布——从构建到证明

Stella Ops 将 SBOM、可达性证明、VEX 和审批绑定到非 Kubernetes 部署的每个推进门控。每次推进都产生一个签名的、可重放的 Decision Capsule,审计人员可以离线验证——数月之后依然有效。

专为安全团队打造

可自建部署 | 支持 air-gap | 证据绑定 | BUSL-1.1 许可
立即使用:从源代码自建(免费层级,适用于评估/开发) 早期访问:通过访问令牌获取预构建签名镜像 + 托管更新 Public beta Q2 2026 · GA Q3 2026

Proof anchors

Each claim links to inspectable evidence artifacts, replay workflow, and specification docs.

Evidence and Audit | Decision Capsule spec | 工作原理

深受注重安全的团队信赖

设计合作伙伴案例研究和量化成果——即将推出。

Pilot scope pattern: 6-12 services, mixed Linux and Windows targets, promotion gates enforced on immutable digests.

Observed signal pattern: reachability and VEX filtering reduce manual triage volume before security review.

Observed audit pattern: teams switch from timeline reconstruction to signature and replay verification.

Review evidence model | Verify signing keys | See replay workflow

您将获得

安全发布

在有风险的推进到达生产环境之前将其阻止——使用基于证据的策略门控,而非仅依赖扫描器输出。

了解原因

每个裁决都可追溯到具体输入:SBOM、可达性证明、策略快照和审批。

证明它

导出签名的 Decision Capsule。无需网络访问即可确定性地重放决策。

核心能力

每个决策都是可审核的

  • 决策胶囊 — 每个晋升都是经过签名的、可导出的证据捆绑
  • 确定性重放 — 使用冻结输入重新运行任何决策,获得逐位相同的输出
  • 离线验证 - 审核员无需网络访问即可验证签名和重放
终端
$ stella promote api:v2.1.0 --env staging
✓ Scanning SBOM (sha256:a1b2c3d4...)
✓ Reachability analysis — 3 CVEs filtered
✓ Policy evaluation — PASS
→ Decision Capsule: capsule-2025-01-28-a7f3.json
Signed with key: stella-prod-2025 (cosign)

每次推广都会生成一个签名的决策胶囊

探索真实的 Decision Capsule

下载一个示例胶囊,验证签名,并在本地重放决策。

包含:SBOM (CycloneDX)、可达性证明、策略评估、模拟审批、签名 + 公钥。

从评估到生产

从首次扫描到企业部署的清晰路径。

1

评估

从源代码自建。扫描您的第一个摘要。导出您的第一个 Decision Capsule。免费层级:3 个环境,每月 999 次扫描。

2

试点

申请访问令牌以获取签名镜像和托管更新。定义您的推进图谱。运行您的第一个策略门控发布。

3

生产

升级到 Plus 或 Pro 以用于生产环境。扩展环境和扫描量。按需启用企业采购支持。

它是如何工作的

试用:示例决策胶囊

下载一份脱敏的示例胶囊,用于查看结构并在本地运行验证命令。

五个步骤 - 从连接到证明

  1. 1

    连接

    关联注册表、CI 和目标。通过不可变摘要跟踪发布。

  2. 2

    Bundle

    生成 SBOM 并将推进就绪的输入捕获为单一发布单元。

  3. 3

    在每个环境边界,根据证据(包括可达性)评估策略。

  4. 4

    Deploy

    执行无代理部署——canary、rolling、blue-green——支持安全回滚。

  5. 5

    证明

    导出签名的 Decision Capsule——可重放、可验证、审计就绪。

包含:SBOM、可达性证明、策略快照、示例审批。提供签名和公钥用于本地验证。

准备好证据级发布了吗?

免费套餐:3 个环境,每月 999 次扫描

查看所有功能

需要报价、自定义 SLA 或批量许可?

Talk to sales