开源项目|sigstore/cosign
本页保留原图 2026-07-09 的收录与描述;没有在线复核当前维护状态、许可证、版本、归属或安全公告。收录不等于适合你的生产环境。
来源描述
sigstore/cosign|制品签名与供应链验证
原图项目地址:https://github.com/sigstore/cosign
阅读与实践线索
-
源码阅读切口:keyless identity→sign→transparency→verify
-
推荐实战:签名镜像并在准入阶段验证
-
注意事项:签名证明来源,不自动证明制品安全
采用前待核查
版本与许可证、维护状态、安全公告、平台兼容、升级与退出路径;先在隔离环境验证最小用例。