مبنية من المصدر
نُجمّع كل تطبيق من المصدر على Wolfi باستخدام melange، ثم يجمّع apko صورة صغيرة تعمل بدون صلاحيات الجذر. دون ملفات Dockerfile، ودون أي شيء موروث من توزيعة أخرى.
195 صورة محصّنة ·136 مخطط موقّع · 225 open · 70 fixable CVEs
136 قواعد بيانات تُسلّم بالكامل كصور حاويات صغيرة تعمل بدون صلاحيات الجذر ومخططات Helm موقّعة. مبنية من المصدر على Wolfi، ومفحوصة حتى صفر ثغرات قابلة للإصلاح، وموقّعة بـ cosign، ومثبّتة بالبصمة الرقمية، ومتعددة المعماريات. مجانية ومستقلة.
# add the chart (OCI) and install
helm install my-redis oci://ghcr.io/quenchworks/charts/redis
# verify the image was built & signed by CI before you trust it
cosign verify ghcr.io/quenchworks/images/redis:8.8.0 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comطرفية حقيقية من البداية إلى النهاية: شغّل صورة خالية من الثغرات، وتحقّق من توقيعها بـ cosign، وثبّت مخطط Helm، وراقب وصول عبء العمل إلى حالة التشغيل.

نُجمّع كل تطبيق من المصدر على Wolfi باستخدام melange، ثم يجمّع apko صورة صغيرة تعمل بدون صلاحيات الجذر. دون ملفات Dockerfile، ودون أي شيء موروث من توزيعة أخرى.
تُفشل بوابة Trivy عملية البناء عند وجود أي ثغرة قابلة للإصلاح. نُعيد البناء كل يوم، لأن الفحص النظيف لا يخبرك إلا عن اليوم الذي جرى فيه.
كل صورة موقّعة بـ cosign، مع شهادة منشأ بناء SLSA وقائمة مكوّنات SPDX SBOM مرفقة بالبصمة الرقمية نفسها. تحقّق من الثلاثة جميعها من طرفيتك الخاصة.
تشير المخططات إلى الصور عبر بصمة sha256، لا عبر وسم متغيّر. ما تُثبّته هو بالضبط ما اجتاز البوابة.
195 صورة مُحصّنة و136 مخطط موقّع عبر34 فئات: مخازن علائقية ومستندية، وذاكرات تخزين مؤقت، وبحث، وبث، وتنسيق، ومراقبة، وتخزين كائنات، وبوابات، وسجلّ — إضافة إلى صور أساس مُحصّنة للبناء منها (FROM)، وكلها ضمنالصور.
دون جدار دفع ودون احتكار. اسحب صورة، وتحقّق من التوقيع بنفسك، ثم ثبّت المخطط. لا داعي لأن تأخذ كلامنا على عِلّاته.