Skip to main content

implementing-supply-chain-security-with-in-toto

Implement software supply chain integrity verification for container builds using the in-toto framework, covering signing-key generation, defining a supply chain layout, recording pipeline steps as signed link metadata, verifying before deployment, Kubernetes admission control, and SLSA integration. Use when generating in-toto attestations for CI/CD pipeline steps, verifying that a container image followed an approved build process, or enforcing supply chain provenance at admission time.

Ir para a instalação

Informações da origem

Repositório
mukul975/Anthropic-Cybersecurity-Skills
Última atividade na origem
2 de agosto de 2026 às 16:32
Idioma detectado do SKILL.md
inglês
Estrelas
27.732
Forks
3.366

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.