CI 供应链被投毒后,我用 Sigstore + SLSA 给镜像签了一次名就再没睡不踏实
CI 供应链被投毒后我用 Sigstore SLSA 给镜像签了一次名就再没睡不踏实上周凌晨一条 CI 告警把我惊醒构建产出的镜像 digest 和昨晚的基准不一致。不是代码变更不是依赖升级是某个基础镜像 layer 里被人塞进了一个修改过的.so文件。排查了三个小时最后定位到一台镜像缓存节点被污染构建时拉到了被投毒的busybox:1.36.1。那一刻我才意识到我们的 CI 一直在裸奔。没有人验证镜像到底是谁构建的也没有人验证它有没有被改过。天亮后我花了一天时间把 Sigstore SLSA 接到 CI 里。这篇文章不是科普而是想记录一套能直接落地的镜像签名和来源验证流程。被投毒的那一夜先还原一下现场我们的构建流水线从 Docker Hub 拉基础镜像构建业务镜像后推送到内部仓库。镜像 tag 是可变的digest 却没人记录。生产环境拉镜像时只校验 tag不校验签名也不校验来源。攻击者或者内部误操作在某台缓存节点上替换了一个 layer 的 blob。因为 tag 没变构建时直接用了这个被污染的层。最终产出的业务镜像里夹带了后门。这次运气好被改的是测试环境的镜像。如果是生产后果不堪设想。我想要的其实就两件事签名构建完成后镜像必须被不可抵赖的密钥签名。来源任何人都能验证这个镜像是在哪条 CI 流水线上、从哪个 commit 构建出来的。Sigstore 的 cosign 解决第一件事SLSA provenance 解决第二件事。两者加起来刚好覆盖我的诉求。第一步用 cosign 给镜像签名我们先在 CI 里生成密钥对cosign generate-key-pair k8s://ci-namespace/signing-key用的是 Kubernetes KMS 封装私钥不会落地到构建节点。然后构建镜像时IMAGEregistry.internal/myapp:$GIT_COMMIT_SHORTdockerbuild-t$IMAGE.dockerpush$IMAGEcosign sign--keyk8s://ci-namespace/signing-key\--annotationscommit$GIT_COMMIT\--annotationspipeline$CI_PIPELINE_URL\$IMAGE签名的同时我把 commit 和 pipeline URL 也写进 annotations。后续查来源一目了然。验证签名很简单cosign verify--keycosign.pub registry.internal/myapp:abc123\--annotationscommitabc123\--annotationspipelinehttps://ci.example.com/pipelines/42如果镜像被篡改或者不是这条流水线构建的验证直接失败。第二步用 SLSA provenance 记录来源签名只能说明“这个镜像没被改”但没法证明“它是按我期望的方式构建的”。SLSA provenance 就是做这个的。我们在 CI 里接入 SLSA GitHub Generator我们用的是 GitLab所以用它的 generic provenance 模式sign-image:stage:signimage:ghcr.io/slsa-framework/slsa-generator-containerscript:-cosign sign--key k8s://ci-namespace/signing-key $IMAGE-generate-provenance--subjects ${IMAGE}${DIGEST} \--predicate provenance.json-cosign attest--key k8s://ci-namespace/signing-key \--predicate provenance.json--type slsaprovenance $IMAGE生成的 provenance 文件里包含构建器 IDGitLab runner 的 URL源码仓库和 commit SHA构建定义文件CI 配置输入参数和依赖列表部署时我加了一条验证cosign verify-attestation--keycosign.pub\--typeslsaprovenance\--policypolicy.cue\$IMAGEpolicy.cue里规定只允许来自特定仓库、特定分支、使用官方 runner 构建的镜像进入生产命名空间。第三步K8s 准入校验不签名的镜像不许跑光有签名不够必须让集群执行。我装了一个 Kyverno 策略apiVersion:kyverno.io/v1kind:ClusterPolicymetadata:name:verify-image-signaturespec:validationFailureAction:Enforcerules:-name:check-cosign-signaturematch:resources:kinds:-Podnamespaces:-productionverifyImages:-imageReferences:-registry.internal/*key:|-----BEGIN PUBLIC KEY----- MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA... -----END PUBLIC KEY-----从那以后任何没签名或签名验证失败的镜像K8s 直接拒绝拉起。测试环境可以先告警生产环境直接拦截。落地后的变化环节改造前改造后镜像来源只认 tag签名 provenance commit部署校验无Kyverno 强制拦截缓存污染无法发现签名验证失败直接暴露回滚追溯靠 tag 猜用 digest 和 commit 精确对应构建器信任任何 runner只允许官方 runner 签名最让我安心的是最后一条即使有人拿到了内部仓库的推送权限没有签名密钥他也无法让镜像通过校验跑起来。三个容易踩的坑1. 不要把私钥存在 CI 变量里早期我图省事把 cosign 私钥放在 GitLab CI variable 里。后来改成 Kubernetes KMS 封装私钥不出 KMS构建节点只拿到临时 token。安全性差了一个数量级。2. 签名一定要基于 digest而不是 tagcosign sign--keyk8s://ci-namespace/signing-key$IMAGE$DIGESTtag 是可变的digest 才是镜像的唯一指纹。验证时也用 digest否则攻击者可以替换同名 tag 的镜像。3. 别忘了给基础镜像也做验证我们只签了自己的业务镜像结果基础镜像还是裸奔。后来把所有 base image 也纳入cosign verify检查并在 Dockerfile 里固定 digestFROM busyboxsha256:abc123...配合 Renovate 自动更新 digest既安全又不耽误升级。写在最后供应链安全不是玄学也不是只有大厂才需要。一台被污染的缓存节点、一个被替换的 base image、一个被盗用的 CI runner都可能让你的镜像在不知不觉间“带毒”。Sigstore SLSA 的组合把镜像从“信任 tag”变成“信任密码学证明”。这套东西落地一天后我再看 CI 流水线终于能睡踏实了。如果你还在用docker pull之后直接kubectl apply建议先从 cosign 签名开始。成本不高但回报是你再也不用担心凌晨被镜像 digest 告警叫醒了。

相关新闻

如何用DyberPet为你的桌面增添一个智能虚拟伙伴?终极桌面宠物框架指南

如何用DyberPet为你的桌面增添一个智能虚拟伙伴?终极桌面宠物框架指南

如何用DyberPet为你的桌面增添一个智能虚拟伙伴?终极桌面宠物框架指南 【免费下载链接】DyberPet Desktop Cyber Pet Framework based on PySide6 项目地址: https://gitcode.com/GitHub_Trending/dy/DyberPet 你是否厌倦了单调的电脑桌面?想要一…

2026/7/25 17:02:14阅读更多 →
C++ 中 std::atomic 详解:从原子操作到无锁编程

C++ 中 std::atomic 详解:从原子操作到无锁编程

C 中 std::atomic 详解:从原子操作到无锁编程一、引言:多线程世界的确定性操作在多线程编程中,最隐蔽、最难调试的 bug 之一就是数据竞争(Data Race)——两个线程同时访问同一内存位置,至少一个是写操作,且没有同步机制…

2026/7/25 17:00:14阅读更多 →
90% 新手踩坑汇总:Hermes 整合包下载解压运行全套避坑实操

90% 新手踩坑汇总:Hermes 整合包下载解压运行全套避坑实操

🔍前言 许多尝试在本地部署 AI 智能体的用户,常常被 Hermes 原生部署的复杂配置流程所困扰。传统的源码搭建方式需要手动匹配特定版本的 Python 和 Node.js,批量安装大量第三方依赖,并逐一调试系统环境变量、解决端口占用、修复路…

2026/7/25 17:00:14阅读更多 →
VTable-Sheet:重新定义Web电子表格的开源解决方案

VTable-Sheet:重新定义Web电子表格的开源解决方案

VTable-Sheet:重新定义Web电子表格的开源解决方案 引言:为什么需要VTable-Sheet?在Web应用开发中,电子表格功能一直是一个难点。传统方案要么依赖Excel Online这样的重量级产品,要么使用基础HTML表格,缺乏…

2026/7/25 18:26:24阅读更多 →
GXDE OS:基于Debian的经典DDE 15桌面Linux发行版体验与部署指南

GXDE OS:基于Debian的经典DDE 15桌面Linux发行版体验与部署指南

这次我们来看一个名为 GXDE OS 的 Linux 发行版。它不是一个新模型或 AI 工具,而是一个基于 Debian 的桌面操作系统,其核心卖点是“开箱即用”和“经典设计”。简单来说,GXDE OS 的目标是提供一个既美观、轻量,又预装了丰富实用软件的 Linux 环境,尤其引人注目的是它复活了…

2026/7/25 18:26:24阅读更多 →
AI智能内容处理流水线:大模型与多模态技术实践

AI智能内容处理流水线:大模型与多模态技术实践

1. 项目背景与核心价值这个实训项目聚焦于当前AI领域最前沿的三个技术方向:大模型接入、多模态分析和视频检测。这三个技术模块的组合,实际上构建了一个完整的智能内容处理流水线。在真实业务场景中,这样的技术栈可以支撑从原始数据输入到智能…

2026/7/25 18:26:24阅读更多 →
AI图片审核系统在民宿行业的应用与实践

AI图片审核系统在民宿行业的应用与实践

1. 项目背景与行业痛点民宿行业长期存在"照骗"问题——房东上传经过过度修饰的房源照片,导致实际入住体验与预期严重不符。根据行业调研数据,约37%的住客投诉直接与房源图片失真有关。这种信息不对称不仅损害消费者权益,更会引发平…

2026/7/25 18:26:24阅读更多 →
YouDiscoveredt

YouDiscoveredt

YouDiscoveredt:从入门到精通的完整指南 引言:什么是 YouDiscoveredt?YouDiscoveredt 是一个虚构的、用于演示编程概念的综合框架。它的核心思想是“发现即掌握”——通过逐步探索和构建,让开发者从零开始理解复杂系统。本文将通过…

2026/7/25 18:26:24阅读更多 →
对比学习中的InfoNCE Loss与互信息关系解析

对比学习中的InfoNCE Loss与互信息关系解析

1. 对比学习与InfoNCE Loss基础解析 对比学习(Contrastive Learning)作为自监督学习的重要分支,近年来在计算机视觉、自然语言处理等领域展现出强大的特征提取能力。其核心思想是通过构造正负样本对,让模型学会区分相似与不相似的…

2026/7/25 18:24:24阅读更多 →
Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/25 1:01:14阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/25 1:01:14阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/25 1:01:14阅读更多 →
突破文档下载限制:kill-doc让你看到的都能保存

突破文档下载限制:kill-doc让你看到的都能保存

突破文档下载限制:kill-doc让你看到的都能保存 【免费下载链接】kill-doc 看到经常有小伙伴们需要下载一些免费文档,但是相关网站浏览体验不好各种广告,各种登录验证,需要很多步骤才能下载文档,该脚本就是为了解决您的…

2026/7/25 0:01:16阅读更多 →
C++ string类模拟实现:从深拷贝到内存管理的完整指南

C++ string类模拟实现:从深拷贝到内存管理的完整指南

1. 项目概述:为什么我们要“手撕”string类?在C的学习道路上,尤其是从C语言过渡到C的“初阶”阶段,string类绝对是一个绕不开的核心。标准库里的std::string用起来太方便了,、find、substr,几个操作符和函数…

2026/7/25 0:01:16阅读更多 →
三角洲寻宝鼠工具:高效文件搜索与资源管理实战指南

三角洲寻宝鼠工具:高效文件搜索与资源管理实战指南

1. 先搞清楚“三角洲寻宝鼠”到底是什么工具从名称来看,“三角洲寻宝鼠”更像是一个资源查找或文件检索类工具,而不是游戏或娱乐软件。这类工具的核心价值在于帮助用户快速定位特定资源,比如文档、图片、压缩包或特定格式的文件。如果你经常需…

2026/7/25 0:01:16阅读更多 →
YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

如果你在部署 YOLOv8 时,发现推理速度只有可怜的 1-2 FPS,而别人的演示视频却能跑到 30 FPS 以上,那么问题很可能不在模型本身,而在于你的整个处理链路。很多开发者拿到一个训练好的 YOLOv8 模型后,会直接使用官方示例…

2026/7/24 23:01:03阅读更多 →
Coze与Dify对比指南:低代码AI应用开发从入门到实战

Coze与Dify对比指南:低代码AI应用开发从入门到实战

1. 从零到一:为什么你需要了解 Coze 和 Dify?如果你对 AI 应用开发感兴趣,但一看到“大模型”、“智能体”、“工作流”这些词就头疼,觉得门槛太高,那这篇文章就是为你准备的。很多开发者,包括我自己&#…

2026/7/24 19:00:40阅读更多 →
AI生图工具怎么选?2026年6月版实测对比

AI生图工具怎么选?2026年6月版实测对比

做自媒体的朋友应该都有体会:配图一直是个让人头疼的问题。2026年,AI生图工具已经非常成熟了,但工具太多反而不知道怎么选。以下是截至2026年6月我对主流AI生图工具的实测对比。Midjourney V8.1:速度之王2026年6月11日&#xff0c…

2026/7/24 19:00:40阅读更多 →