Skip to content

软件安全标准确保软件来源可追溯、构建过程可验证

通过 GitHub Actions + Artifact Attestation 建立安全的软件发布规范

快速开始

在 GitHub Actions 中配置 Attestation,为你的构建产物生成加密签名证明:

yaml
- uses: actions/attest-build-provenance@v2
  with:
    subject-path: 'dist/*'

新项目建议按以下顺序操作:

  1. 按照 项目提交流程 将项目加入 secure-artifacts 组织
  2. 复制 完整 Workflow 示例 到你的项目
  3. 按照 发布流程 创建第一个 Release

查看完整开发者规范 →