证据和审计

证明每个决定。几个月后重放。

Decision Capsules捕捉每个发布决策背后的具体输入、政策背景和签名,因此审计以证据为驱动,而非叙述驱动。

"向我展示证据,证明这个 CVE公共漏洞和暴露 - 公开已知安全漏洞的唯一标识符 在一月发布中被正确处理。"

Stella Ops 签署什么——以及不签署什么

Stella Ops 签署的是关于你这次发布的陈述,而不是你的容器镜像本身。每一条都是以镜像摘要为主体的 in-toto/DSSE 陈述:SBOM、可达性图、VEX、风险裁定、策略决策、操作者批准、晋级以及重放结果。镜像本身的签名仍由你的镜像仓库与构建系统负责——Stella Ops 并不取代它们,但可以将 SBOM 附加到仓库中的镜像上。

这问得对,我们不会回避:签名证明的是你的安装产出了该判定,因此被攻陷的控制平面可以签出一份看似有效的记录。设计所做的,是让这份记录难以被盲目信任、且易被识破。

密钥在我的安装中生成——那么如果我的控制平面被攻陷,它的签名不还是有效的吗? →

这对您的业务意味着什么

合规就绪证明自动生成——数月后仍可验证和重放,即使离线也可以。每个发布决策都封装在签名的决策胶囊中,审计员可以独立检查。 Decision Capsule签名的可导出证据包,封装发布决策的每个输入和输出,用于离线审计和确定性重放

审计员可以在数月后重放决策

合规工作流
审计回放流Decision Capsule6 个月前stella replay相同判定逐位一致
  1. 1

    审计员询问

    "向我展示证据,证明这个 CVE公共漏洞和暴露 - 公开已知安全漏洞的唯一标识符 在一月发布中被正确处理。"

  2. 2

    操作员导出

    stella evidence card export evp-2026-01-14-abc123 --output./jan-release-card.json

  3. 3

    包验证

    审计员运行 stella evidence card verify./jan-release-card.json — 签名验证通过,摘要匹配。

  4. 4

    重放确认

    stella replay./jan-release-capsule/ 使用冻结的输入产生相同的判定。

什么是Decision Capsule

胶囊存在于一个保管链上 →

证据保全链上有一个Decision Capsule:决策阶段的签名记录,通过摘要与之前阶段的证据相连。

导出Decision Capsule会产生一个带签名、内容寻址的捆绑包,使用原始决策时使用的相同的伪造物。

制品文摘

SHA-256内容地址

已签名

SBOM软件物料清单 - 软件中所有软件包和依赖项的完整列表 快照

CycloneDX业界广泛使用的软件物料清单(SBOM)开放标准格式 1.6/1.7 ·SPDX软件包数据交换 - 另一种广泛用于开源的SBOM开放标准格式 3.0.1

已签名

可诉求性证据

图 + 边证明

已签名

VEX漏洞可利用性交换 - 关于漏洞是否在您的上下文中实际可利用的机器可读声明

格点解析判定

已签名

政策版本

内容寻址规则与阈值

已签名

批准

签署批准记录

已签名

冻结的 CVE公共漏洞和暴露 - 公开已知安全漏洞的唯一标识符/通告状态

冻结漏洞流快照以实现可重现性

已签名

DSSE整体签名和整体签名使篡改变得可见。密码学配置文件选择支持地区和监管要求。 CosignSigstore项目的容器签名工具,用于签署和验证容器镜像和制品 Sigstore为软件供应链提供免费代码签名和透明度日志基础设施的开源项目 一条证据链。可插拔签名。 →

CycloneDX 1.6/1.7和SPDX 3.0.1,OCI附着。可以从 Trivy、Grype 或 Syft 导入,或者原生生成。 OpenVEX关于漏洞可利用性的VEX声明开放标准格式 和 CSAF 2.0。具有冲突检测功能的多发行者点阵解析。 SARIF: 用于 IDE 和 CI 集成的静态分析结果交换格式导出。

SBOM / VEX · Stella与什么相关联

来源: Decision Capsules文档

示例胶囊:下载并检查

本次下载仅为结构化示例——模式示例,而非可重放的胶囊。计划推出一个完整的可重放示例导出。

档案中的档案

decision-capsule-2026-07-27/
|- README.txt              # 这个例子是什么,什么不是什么
|- manifest.json           # 胶囊清单:输入、输出、签名
|- sbom.cdx.json           # CycloneDX SBOM 快照(模式示例)
|- reachability.json       # 可达性摘要(模式示例)
|- policy.json             # 决策时的策略版本与阈值
`- approvals.json          # 模拟认可唱片

你可以根据这个下载验证

今天,有一项命令成功抵御了这个档案。它会检查你下载的 tarball 是否与公开签名一致。

1 · Signature over the archive

ECDSA P-256 over SHA-256 of the archive bytes, checked against the published key. Run it from the directory holding the three downloads.

终端
$ cosign verify-blob --key example-capsule.pub --signature example-capsule.sig --insecure-ignore-tlog=true example-capsule.tar.gz
的OK

用联署验证示例签名(演示密钥)。演示签名没有透明度日志条目,因此 tlog 检查被明确跳过。

2 · Digests of every file in the manifest

Extract, then compare each file's sha256 against the value recorded in manifest.json. Four files are listed; manifest.json and README.txt are covered by the signature over the archive instead of a self-referential digest.

终端
$ tar -xzf example-capsule.tar.gz && cd decision-capsule-2026-07-27
终端
$ sha256sum sbom.cdx.json reachability.json policy.json approvals.json
081846c34464b6a11cd3e05665012a315c73276594733f6140a8247d26cd594e sbom.cdx.json
bbbcdeb9986c22e74964daab1a3095c28990997ac234089c36ba57c46de0a6ca reachability.json
88add685696e7c0feab99924299db414671227aaaf5f4c7468ea96c2e3d6c44f policy.json
30b114980f6ca52ec5c2f0cec4d1ced44c8625395ce77a776ddf008e73b8dd96 approvals.json

密钥是发布在档案旁边的演示密钥。验证证明下载内容完整且未被修改;它不代表生产信任链。

stella evidence card verifystella replay是用于产品导出胶囊的产品命令。这些步骤不是对该下载进行验证,且无法有效应对。

清单内:manifest.json

这是示例档案中发出的清单。在产品出口胶囊中,清单会通过摘要固定每个输入和输出,以便后续重放决策。这里的摘要是占位符,显示为截断。

{
  "capsule_id": "cap-2026-07-27-demo01",
  "created": "2026-07-27T09:18:00Z",
  "subject": {
    "name": "example-service",
    "version": "2.4.1"
  },
  "verdict": "ALLOW",
  "policy_version": "corp-policy@2026-07-10",
  "digest_algorithm": "sha256",
  "files": {
    "sbom.cdx.json": "081846c34464b6a1…",
    "reachability.json": "bbbcdeb9986c22e7…",
    "policy.json": "88add685696e7c0f…",
    "approvals.json": "30b114980f6ca52e…"
  }
}

确定性重放

几个月后,你可以验证相同的政策、证据和制品摘要会产生相同的决策。这消除了事件审查和合规检查中的不确定性。

  • 将签名与置顶的信任锚点核对。
  • 确认SBOM并根据清单输入快照摘要。
  • 用同样的策略包和可达性输入重放。
  • 将最终判定和支持证据导出为审计包。

审核员无需任何网络访问即可验证签名、检查摘要完整性并重放决策。所有加密材料都随胶囊一起传输。

主权与 Air-Gap · 在气隙网络上运行 Stella Ops

重放对应产品出口胶囊。本页的示例下载是模式示例,不会重放。

独立信任工件状态

除了第一方证明之外,评估生产部署的买家通常还要求第三方验证。本节展示了已经公开的内容和仍在进行中的内容。

  • 现已公开 — 验证密钥、签名的胶囊示例、确定性重放命令和可导出的证据结构都是公开可用的。
  • 进行中 — 客户参考案例即将推出——来自我们内部测试版的结果。第三方评估摘要尚未作为公开材料发布。
  • 为了尽职调查 — 在对具有采购门的团队进行评估期间,可以确定安全包、架构证据和试点参考讨论的范围。

开始于 验证码, 供应商安全审查, 和 接触 索取企业审核材料。

准备好让发布可审计了吗?

请阅读Decision Capsule规范 · 查看所有功能