证据和审计
证明每个决定。几个月后重放。
Decision Capsules捕捉每个发布决策背后的具体输入、政策背景和签名,因此审计以证据为驱动,而非叙述驱动。
"向我展示证据,证明这个 CVE公共漏洞和暴露 - 公开已知安全漏洞的唯一标识符 在一月发布中被正确处理。"Stella Ops 签署什么——以及不签署什么
Stella Ops 签署的是关于你这次发布的陈述,而不是你的容器镜像本身。每一条都是以镜像摘要为主体的 in-toto/DSSE 陈述:SBOM、可达性图、VEX、风险裁定、策略决策、操作者批准、晋级以及重放结果。镜像本身的签名仍由你的镜像仓库与构建系统负责——Stella Ops 并不取代它们,但可以将 SBOM 附加到仓库中的镜像上。
这问得对,我们不会回避:签名证明的是你的安装产出了该判定,因此被攻陷的控制平面可以签出一份看似有效的记录。设计所做的,是让这份记录难以被盲目信任、且易被识破。
这对您的业务意味着什么
合规就绪证明自动生成——数月后仍可验证和重放,即使离线也可以。每个发布决策都封装在签名的决策胶囊中,审计员可以独立检查。 Decision Capsule签名的可导出证据包,封装发布决策的每个输入和输出,用于离线审计和确定性重放
审计员可以在数月后重放决策
- 1
审计员询问
"向我展示证据,证明这个
CVE公共漏洞和暴露 - 公开已知安全漏洞的唯一标识符在一月发布中被正确处理。" - 2
操作员导出
stella evidence card export evp-2026-01-14-abc123 --output./jan-release-card.json - 3
包验证
审计员运行
stella evidence card verify./jan-release-card.json— 签名验证通过,摘要匹配。 - 4
重放确认
stella replay./jan-release-capsule/使用冻结的输入产生相同的判定。
什么是Decision Capsule
证据保全链上有一个Decision Capsule:决策阶段的签名记录,通过摘要与之前阶段的证据相连。
导出Decision Capsule会产生一个带签名、内容寻址的捆绑包,使用原始决策时使用的相同的伪造物。
制品文摘
SHA-256内容地址
SBOM软件物料清单 - 软件中所有软件包和依赖项的完整列表 快照
CycloneDX业界广泛使用的软件物料清单(SBOM)开放标准格式 1.6/1.7 ·SPDX软件包数据交换 - 另一种广泛用于开源的SBOM开放标准格式 3.0.1
可诉求性证据
图 + 边证明
VEX漏洞可利用性交换 - 关于漏洞是否在您的上下文中实际可利用的机器可读声明州
格点解析判定
政策版本
内容寻址规则与阈值
批准
签署批准记录
冻结的 CVE公共漏洞和暴露 - 公开已知安全漏洞的唯一标识符/通告状态
冻结漏洞流快照以实现可重现性
DSSE整体签名和整体签名使篡改变得可见。密码学配置文件选择支持地区和监管要求。 CosignSigstore项目的容器签名工具,用于签署和验证容器镜像和制品 Sigstore为软件供应链提供免费代码签名和透明度日志基础设施的开源项目 一条证据链。可插拔签名。 →
CycloneDX 1.6/1.7和SPDX 3.0.1,OCI附着。可以从 Trivy、Grype 或 Syft 导入,或者原生生成。 OpenVEX关于漏洞可利用性的VEX声明开放标准格式 和 CSAF 2.0。具有冲突检测功能的多发行者点阵解析。 SARIF: 用于 IDE 和 CI 集成的静态分析结果交换格式导出。
示例胶囊:下载并检查
本次下载仅为结构化示例——模式示例,而非可重放的胶囊。计划推出一个完整的可重放示例导出。
档案中的档案
decision-capsule-2026-07-27/ |- README.txt # 这个例子是什么,什么不是什么 |- manifest.json # 胶囊清单:输入、输出、签名 |- sbom.cdx.json # CycloneDX SBOM 快照(模式示例) |- reachability.json # 可达性摘要(模式示例) |- policy.json # 决策时的策略版本与阈值 `- approvals.json # 模拟认可唱片
你可以根据这个下载验证
今天,有一项命令成功抵御了这个档案。它会检查你下载的 tarball 是否与公开签名一致。
1 · Signature over the archive
ECDSA P-256 over SHA-256 of the archive bytes, checked against the published key. Run it from the directory holding the three downloads.
$ cosign verify-blob --key example-capsule.pub --signature example-capsule.sig --insecure-ignore-tlog=true example-capsule.tar.gz
的OK 用联署验证示例签名(演示密钥)。演示签名没有透明度日志条目,因此 tlog 检查被明确跳过。
2 · Digests of every file in the manifest
Extract, then compare each file's sha256 against the value recorded in manifest.json. Four files are listed; manifest.json and README.txt are covered by the signature over the archive instead of a self-referential digest.
$ tar -xzf example-capsule.tar.gz && cd decision-capsule-2026-07-27
$ sha256sum sbom.cdx.json reachability.json policy.json approvals.json
081846c34464b6a11cd3e05665012a315c73276594733f6140a8247d26cd594e sbom.cdx.json
bbbcdeb9986c22e74964daab1a3095c28990997ac234089c36ba57c46de0a6ca reachability.json
88add685696e7c0feab99924299db414671227aaaf5f4c7468ea96c2e3d6c44f policy.json
30b114980f6ca52ec5c2f0cec4d1ced44c8625395ce77a776ddf008e73b8dd96 approvals.json 密钥是发布在档案旁边的演示密钥。验证证明下载内容完整且未被修改;它不代表生产信任链。
这是示例档案中发出的清单。在产品出口胶囊中,清单会通过摘要固定每个输入和输出,以便后续重放决策。这里的摘要是占位符,显示为截断。stella evidence card verify和stella replay是用于产品导出胶囊的产品命令。这些步骤不是对该下载进行验证,且无法有效应对。清单内:manifest.json
{
"capsule_id": "cap-2026-07-27-demo01",
"created": "2026-07-27T09:18:00Z",
"subject": {
"name": "example-service",
"version": "2.4.1"
},
"verdict": "ALLOW",
"policy_version": "corp-policy@2026-07-10",
"digest_algorithm": "sha256",
"files": {
"sbom.cdx.json": "081846c34464b6a1…",
"reachability.json": "bbbcdeb9986c22e7…",
"policy.json": "88add685696e7c0f…",
"approvals.json": "30b114980f6ca52e…"
}
}
确定性重放
几个月后,你可以验证相同的政策、证据和制品摘要会产生相同的决策。这消除了事件审查和合规检查中的不确定性。
- 将签名与置顶的信任锚点核对。
- 确认SBOM并根据清单输入快照摘要。
- 用同样的策略包和可达性输入重放。
- 将最终判定和支持证据导出为审计包。
审核员无需任何网络访问即可验证签名、检查摘要完整性并重放决策。所有加密材料都随胶囊一起传输。
主权与 Air-Gap · 在气隙网络上运行 Stella Ops
重放对应产品出口胶囊。本页的示例下载是模式示例,不会重放。
独立信任工件状态
除了第一方证明之外,评估生产部署的买家通常还要求第三方验证。本节展示了已经公开的内容和仍在进行中的内容。
- 现已公开 — 验证密钥、签名的胶囊示例、确定性重放命令和可导出的证据结构都是公开可用的。
- 进行中 — 客户参考案例即将推出——来自我们内部测试版的结果。第三方评估摘要尚未作为公开材料发布。
- 为了尽职调查 — 在对具有采购门的团队进行评估期间,可以确定安全包、架构证据和试点参考讨论的范围。
