تخطَّ إلى المحتوى
QuenchWorks

ml-stack

مخطط · Stacks · standard · v0.0.13

مثبّتة بالبصمةموقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64

Hardened machine-learning stack: JupyterHub notebooks, the MLflow tracking server and model registry, and Label Studio for data labeling, wired together in one install.

الإصدار

يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه. تُدرج الإصدارات الأحدث فقط — فالمخطط الأقدم يثبّت بصمة صورة أقدم.

بصمة الصورة المنشورة

sha256:644f33f5e46ff11a38bf9e348774c94c81204cdb279df1eded18df247ae67518

إصدار OCI للمخطط

oci://ghcr.io/quenchworks/charts/ml-stack:0.0.13

يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.

موقّعة
cosign بدون مفتاح
SBOM
SPDX، على الصورة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط

ثبّت المخطط

انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.

تثبيت (الأحدث)

helm install my-ml-stack oci://ghcr.io/quenchworks/charts/ml-stack --version 0.0.13

يَنشُر الصورة (مثبّتة بالبصمة)

ghcr.io/quenchworks/images/mlflow@sha256:644f33f5e46ff11a38bf9e348774c94c81204cdb279df1eded18df247ae67518
ghcr.io/quenchworks/images/postgresql@sha256:48aebfed6b703fc2e8582aff8382063ea6c06b62d8b735e1b13da306182d1f50
ghcr.io/quenchworks/images/jupyterhub@sha256:b985a13f9584c03f9c1be97e14f0749059c9dbf7d60c797d62a9953646483861
ghcr.io/quenchworks/images/configurable-http-proxy@sha256:3a0fc43f02e95cb78ff77327fc78400b4da0ec1a34c003e513b1f3b435c99a23
ghcr.io/quenchworks/images/label-studio@sha256:abcc901fe0e7511eee6937993ad2ed9fa942c75fce14797a4cba9426f4e5b810

المخططات المستخدمة:

إصدار المخطط
0.0.13
إصدار التطبيق
1.0.0
رخصة المخطط
Apache-2.0
رخصة التطبيق
Unknown
موقّع
cosign (بدون مفتاح)
مخطط القيم
نعم
آخر نشر
2026-10-07

تحقّق من المخطط

cosign verify ghcr.io/quenchworks/charts/ml-stack:0.0.13 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

الشفافية

يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.

المشروع المنبع: