artifact-signing

CLI 工具

by rajaryan18

clawhub05/10

一种使用数字证书和私钥对制品进行签名的技能。

使用数字证书和私钥对构建制品进行签名验证,保障软件供应链完整性与来源可信,适用于CI/CD安全流水线。

📊 商业分析

商业模式
free
独特价值
将制品签名封装为AI可调用技能,降低DevSecOps集成门槛
竞品
Sigstore/Cosign(云原生签名标准,生态成熟)、Notary v2(Docker/OCI镜像签名,CNCF项目)、GPG签名(传统方案,广泛集成于CI/CD)

🎯 应用场景

目标用户
DevOps工程师安全合规团队CI/CD平台管理员

📦 安装方式

openclaw install rajaryan18-artifact-signing
🔗 安装/下载链接 →