Skip to content

软件安全标准确保软件来源可追溯、构建过程可验证

通过 GitHub Actions + Artifact Attestation 建立安全的软件发布和使用规范

快速开始

开发者

在 GitHub Actions 中配置 Attestation:

yaml
- uses: actions/attest-build-provenance@v2
  with:
    subject-path: 'dist/*'

查看完整开发者规范 →

用户

验证下载的软件:

bash
gh attestation verify ./app --repo org/repo

查看完整用户规范 →

软件安全标准文档