定價頁 | 暫無 |
免費方式 | N/A |
定價方式 | 商務咨詢 |
采購渠道 | 官網 |
API適用國家/地區 | 美國 |
支持語言 | N/A |
快速導航
Witness是什么公司
更多Witness Project是一個專注于軟件供應鏈安全的項目。它提供創建in-toto證明的功能,幫助用戶驗證軟件供應鏈中的操作者身份和使用的工具,預防潛在的篡改和惡意活動,確保供應鏈的每一步都由授權用戶或機器完成。
Witness的API接口(產品與功能)
API產品信息
Witness是一個動態的命令行工具,集成到管道和基礎設施中,使用in-toto規范為你的軟件整個生命周期(SDLC)創建審計跟蹤。
核心功能
功能模塊 | 服務詳情 |
---|---|
Attestation | Witness通過in-toto規范為軟件的整個旅程創建審計跟蹤。 |
Verification | Witness具有自己的策略引擎,支持OPA Rego,確保軟件從源代碼到部署都安全處理。 |
Integrations | 與GitLab、GitHub、AWS和GCP集成。 |
OPA Rego Policy Engine | 嵌入式OPA Rego策略引擎用于策略執行。 |
Keyless Signing | 使用Sigstore和SPIFFE/SPIRE實現無密鑰簽名。 |
使用場景
- 驗證軟件生產過程和使用的工具。
- 確保供應鏈的每一步都由授權用戶和機器完成。
- 檢測潛在的篡改或惡意活動。
- 跨空氣間隙分發證明和策略。
Witness API的價格(API免費方式與收費標準)
在選擇API服務商時,綜合評估以下維度,選擇最適合自己需求的API服務商,確保技術兼容性和成本效益。
Witness API Key怎么獲取(API調用與對接教程)
暫無使用與對接教程