← 安全与供应链项目详情Cosign容器/制品签名与验证(Sigstore)。打开 GitHub 原始仓库 ↗ 适合什么时候使用要给镜像/制品签名并验证不适合什么时候使用无供应链签名合规需求 筛选信息领域安全与供应链语言Go许可证未标注状态active核验unverifiedsigningsupply-chain 相关、替代与配套项目same_ecosystemFulciointegrates_withSyft 读取本项目JSON记录