定价页 | 暂无 |
免费方式 | N/A |
定价方式 | 商务咨询 |
采购渠道 | 官网 |
API适用国家/地区 | 美国 |
支持语言 | N/A |
快速导航
Witness是什么公司
更多Witness Project是一个专注于软件供应链安全的项目。它提供创建in-toto证明的功能,帮助用户验证软件供应链中的操作者身份和使用的工具,预防潜在的篡改和恶意活动,确保供应链的每一步都由授权用户或机器完成。
Witness的API接口(产品与功能)
API产品信息
Witness是一个动态的命令行工具,集成到管道和基础设施中,使用in-toto规范为你的软件整个生命周期(SDLC)创建审计跟踪。
核心功能
功能模块 | 服务详情 |
---|---|
Attestation | Witness通过in-toto规范为软件的整个旅程创建审计跟踪。 |
Verification | Witness具有自己的策略引擎,支持OPA Rego,确保软件从源代码到部署都安全处理。 |
Integrations | 与GitLab、GitHub、AWS和GCP集成。 |
OPA Rego Policy Engine | 嵌入式OPA Rego策略引擎用于策略执行。 |
Keyless Signing | 使用Sigstore和SPIFFE/SPIRE实现无密钥签名。 |
使用场景
- 验证软件生产过程和使用的工具。
- 确保供应链的每一步都由授权用户和机器完成。
- 检测潜在的篡改或恶意活动。
- 跨空气间隙分发证明和策略。
Witness API的价格(API免费方式与收费标准)
在选择API服务商时,综合评估以下维度,选择最适合自己需求的API服务商,确保技术兼容性和成本效益。
Witness API Key怎么获取(API调用与对接教程)
暂无使用与对接教程