Skip to main content

supply-chain-sbom-provenance

Hardens the software supply chain by generating/validating an SBOM (CycloneDX/SPDX via syft/cdxgen), signing artifacts keylessly (cosign + OIDC), emitting SLSA/in-toto build provenance, pinning deps and base images to digests, and enforcing signature/attestation policy at consumption.

Aller à l'installation

Informations de source

Dépôt
Sir-chawakorn/sanook-cli
Dernière activité de la source
14 juin 2026 à 23:30
Langue détectée de SKILL.md
anglais
Étoiles
9
Forks
3

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.