Skip to main content

supply-chain-sbom-provenance

Hardens the software supply chain by generating/validating an SBOM (CycloneDX/SPDX via syft/cdxgen), signing artifacts keylessly (cosign + OIDC), emitting SLSA/in-toto build provenance, pinning deps and base images to digests, and enforcing signature/attestation policy at consumption.

Ir para a instalação

Informações da origem

Repositório
Sir-chawakorn/sanook-cli
Última atividade na origem
14 de junho de 2026 às 23:30
Idioma detectado do SKILL.md
inglês
Estrelas
9
Forks
3

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.