公司与项目

关于Stella Ops

Stella Ops证明了每个环境中运行的内容,为什么允许在那里,以及这个证明是否仍然成立。

一个自托管的发布控制平面,用于 Kubernetes 以外的容器资产环境:Docker Compose、SSH/WinRM 主机。两个输入支柱——漏洞和部署——合并成一个输出:证明。

产品状态:v1.0-RC1,候选发布版。

两柱,一输出

漏洞证据和部署历史通常存在于不同的工具中。Stella Ops将两者都记录在同一个不可变的镜像摘要中,因此每次发布决定都可以被追踪、导出和重新核对。 Digest-first基于不可变内容哈希(SHA-256摘要)而非可变标签的发布标识——确保逐字节一致的部署

漏洞

SBOM软件物料清单 - 软件中所有软件包和依赖项的完整列表每张镜像摘要的库存、建议匹配、陈述VEX漏洞可利用性交换 - 关于漏洞是否在您的上下文中实际可利用的机器可读声明和可达性证据。

部署

跨环境的晋级、批准和回滚——记录在运行的摘要中,而非标签。

证明

签名、可重播的判定和可导出的证据。之后再重做一次决策,同样的输入结果还是一样。

证据保全链主干

  1. 资料来源
  2. 建造
  3. 扫描
  4. 结论
  5. 判定
  6. 部署
  7. 观看

每个关卡有三种状态之一:MISSING、RECORDED或SIGNED。链条上的缝隙会保持可见,作为缝隙。

查看完整流程 →

在欧洲开发,在瑞士托管

Stella Ops 在欧洲开发;我们自己的基础设施托管在瑞士。本网站与 Stella Ops 品牌由一家在保加利亚注册的公司运营——完整的运营方信息见法律声明。该产品面向需要发布证据留在自身边界内、由自己掌握密钥并运行在自有基础设施上的团队。

法律声明

欧洲运营方,瑞士托管

运营公司在欧盟成员国保加利亚注册。我们自己的服务托管在瑞士,瑞士拥有欧盟充分性决定;您的供应链中没有总部位于美国的供应商。

自托管

你在自己的基础设施上运行控制平面。没有强制性的外部控制平面。

具备空气间隙能力

核心运营工作断开。通知和更新会以签名包的形式送达,你需要在导入前核实。

有什么不同

它属于谁——也不是属于谁

发作

在SSH/WinRM主机或上部署使用 Docker Compose 容器的团队,需要说明每个版本被允许的原因。大多数团队已经配备了扫描仪和人工干扰;Stella Ops增加了控制平面,将它们转化为一个可验证的发布流程。

不合适

仅限Kubernetes的团队,已经运行着从构建到生产的成熟证据链。Stella Ops 是为需要更严格发布控制的 Kubernetes 以外的资产环境设计的。

来源可BUSL-1.1

代码按 Business Source License 1.1 以源码可用方式提供。您可以阅读代码、自行构建,并核实产品是否与本网站的说明一致。免费层级包含 3 个环境和每滚动 24 小时 999 次新摘要扫描。

联系和负责任披露

对于安全敏感联系和漏洞报告,请遵循 /security/ 中的流程。签名邮件和验证的密钥固定在 /keys/

有关一般讨论和支持渠道,请发送电子邮件至 hello@stella-ops.org