Azure 制品签名

原名:azure-artifact-signing

为代码、安装包和发布制品建立可信签名与证书管理流程。

中文 Skills 技能说明

适合 Windows 应用、驱动或企业软件发布前做完整性签名。先核对签名身份、证书权限、时间戳和构建来源,密钥不得导出或写入流水线日志;签名和信任策略变更必须由发布及安全负责人审核。

上游能力依据

上游原始适用说明:Expert knowledge for Azure Artifact Signing development including best practices, decision making, security, configuration, and integrations & coding patterns. Use when managing signing cert lifecycle, RBAC roles, DGSSv2 migration, diagnostics/logs, or CI/CD signing integration, and other Azure Artifact Signing related development tasks. Not for Azure Key Vault (use azure-key-vault), Azure Artifacts (use azure-artifacts), Azure Information Protection (use azure-information-protection).

上游 SKILL.md 主要章节(保留原文标题):

使用边界

先确认授权范围、资产边界和证据来源。输出用于防御性检查与人工决策,不自动执行攻击、绕过或破坏性操作。

作者、翻译与许可证

原作者
Microsoft Corporation 与 MicrosoftDocs/Agent-Skills contributors
中文翻译
CEOFans翻译
许可证
CC-BY-4.0
上游来源
https://github.com/MicrosoftDocs/Agent-Skills/tree/c579bb4b37e7969ffc8bc071ca0f53048c3bfe41/skills/azure-artifact-signing

适用范围

平台:linux、macos、windows;标签:安全与合规、Azure 制品签名

安全提示

基础静态扫描不等于绝对安全。技能可能调用命令、浏览器、云服务或本地文件,请在最小权限环境中使用,高风险操作必须人工确认。

如发现侵权、许可证或安全问题,可在本页前台提交投诉,管理员复核后可立即下架。