Azure 制品签名
原名:azure-artifact-signing
为代码、安装包和发布制品建立可信签名与证书管理流程。
中文 Skills 技能说明
适合 Windows 应用、驱动或企业软件发布前做完整性签名。先核对签名身份、证书权限、时间戳和构建来源,密钥不得导出或写入流水线日志;签名和信任策略变更必须由发布及安全负责人审核。
上游能力依据
上游原始适用说明:Expert knowledge for Azure Artifact Signing development including best practices, decision making, security, configuration, and integrations & coding patterns. Use when managing signing cert lifecycle, RBAC roles, DGSSv2 migration, diagnostics/logs, or CI/CD signing integration, and other Azure Artifact Signing related development tasks. Not for Azure Key Vault (use azure-key-vault), Azure Artifacts (use azure-artifacts), Azure Information Protection (use azure-information-protection).
上游 SKILL.md 主要章节(保留原文标题):
- How to Use This Skill
- Category Index
- Best Practices
- Decision Making
- Security
- Configuration
- Integrations & Coding Patterns
使用边界
先确认授权范围、资产边界和证据来源。输出用于防御性检查与人工决策,不自动执行攻击、绕过或破坏性操作。
作者、翻译与许可证
- 原作者
- Microsoft Corporation 与 MicrosoftDocs/Agent-Skills contributors
- 中文翻译
- CEOFans翻译
- 许可证
- CC-BY-4.0
- 上游来源
- https://github.com/MicrosoftDocs/Agent-Skills/tree/c579bb4b37e7969ffc8bc071ca0f53048c3bfe41/skills/azure-artifact-signing
适用范围
平台:linux、macos、windows;标签:安全与合规、Azure 制品签名
安全提示
基础静态扫描不等于绝对安全。技能可能调用命令、浏览器、云服务或本地文件,请在最小权限环境中使用,高风险操作必须人工确认。
如发现侵权、许可证或安全问题,可在本页前台提交投诉,管理员复核后可立即下架。