Skip to main content

supply-chain-sbom-provenance

Hardens the software supply chain by generating/validating an SBOM (CycloneDX/SPDX via syft/cdxgen), signing artifacts keylessly (cosign + OIDC), emitting SLSA/in-toto build provenance, pinning deps and base images to digests, and enforcing signature/attestation policy at consumption.

跳到安装

来源信息

仓库
Sir-chawakorn/sanook-cli
最近来源活动
2026年6月14日 23:30
检测到的 SKILL.md 语言
英语
星标
9
分支
3

安装方式

默认使用会先检查来源的 Prompt;你也可以切换为直接命令,或下载本地副本。

检查来源文件

决定是否安装前,请先阅读 SKILL.md,以及 SkillsMP 当前展示的配套文件。