面向虚拟机、Docker Compose 和普通服务器上容器的发布管控

按实际运行把关,为每次交付签名。

一个自托管的控制平面,面向 Kubernetes 之外的容器发布:扫描镜像、按策略与可达风险应用程序确实会调用其代码的漏洞——真正可能影响你的那些,而不是镜像中存在的每一个 CVE把关每次发布、部署通过者,并在运行中的内容与已批准的不再一致时告知你。

专为安全团队打造

可达漏洞 | 从源码到环境 | 签名证据 | 合规包 | 离线就绪

扫描器标记的大多数问题,都在你的应用从不运行的代码里——Sysdig 2024 年报告估计约占关键容器漏洞的 85%。分不清这一差别的门禁会拦下一切,于是团队学会了挥手放行——而这一挥手,恰恰是没人能拿给审计员看的部分。

Stella Ops 把这件事反过来:每次发布都按真实的漏洞风险把关——并附带签名证据。

判定

工单评估:可达风险,而非原始计数

每一次放行或拦截都能追溯到背后的确切输入——“为什么被拦?”是一次查询,而不是一场调查。

这些输入包括:SBOM、可达性判定、VEX 状态、策略快照、审批。

Stella Ops 控制台的晋级页面:从“等待审批”到“已退役”的六种生命周期状态,并显示每次晋级的状态与风险信号
Stella Ops 控制台中的晋级(使用示例资产)。每次晋级都恰好处于一种生命周期状态,其门控状态也随之一并流转。

无法执行的支票会被报告为未评估并记录在判定中。这从来不算作通关。

参见门模型

保管链

来源 → 构建 → 扫描 → 结论 → 决定→部署 → Watch

每次发布都沿这条七阶段链路推进,每个阶段携带三种证据状态之一。没有证据的阶段保持可见的空白——不会推断任何内容来填补缺口。最终产出的制品带有证明:里面有什么、什么可达、谁批准——发布很久之后仍可验证。

保管链筛选:从源头到监视的七个阶段,每个阶段标记为缺失、记录或签名
缺失的证据显示为缺失,绝非伪造。Alpha控制台,示例资产。

MISSING

该阶段尚未采集到证据。这一阶段保持为可见的空档。

RECORDED

证据已捕获并关联到发布摘要,尚未签署。

SIGNED

证据被封存,带有可验证的签名——由你自己安装环境内生成的密钥签署,产品本身不附带任何密钥。

观看——第七阶段

批准和跑步是不一样的

部署后,Watch 会持续将运行中的摘要与批准的摘要进行比较——针对每个服务、每个环境。不匹配指未经批准或被修改的镜像,并用证据标记。

发布是在部署时进行验证的。观察是证据如何保持最新——漂移检测是证据保全链主干的一级阶段,而非附加功能。

请参见资产环境景观
资产界面:服务与环境构成的矩阵,下方是展开的偏差面板,汇总摘要未获批准的运行中容器
资产视图:每个运行中的容器,只要其摘要不是已批准的摘要,就会被标记为漂移。Stella Ops 控制台——示例资产,漂移计数来自该本地开发环境对自身的观测。

先验证证据: 证据模型、签名密钥与重放流程全部公开。在相信本页其他内容之前,请先自行验证。

客户参考案例即将推出——来自我们内部测试版的结果。

回顾证据模型 验证签名密钥 参见回放工作流程

证明你的下一次发布

免费层:3环境,每滚动 24 小时 100 次新摘要扫描。

Start free and self-hosted. Move to a paid plan when you need more environments or scan volume — every capability is in every tier.

合规包将你的保管证据链对应到 NIS2、DORA 与 CRA 的要求——它们收集并整理证据,但不认证你已合规。