Docker image attestations API로 SBOM과 SLSA 출처 검증하기
Engine API v1.55의 attestation 조회 범위와 SBOM·SLSA 검증 절차, 서명 검증이 별도로 필요한 이유를 정상·누락·위조 상황별로 정리했습니다.
Hunt News · IT
AI와 플랫폼, 앱과 서비스의 작동 원리를 사용자 행동에서 시작해 쉬운 말로 설명합니다.
오늘의 실제 읽기 데이터를 집계하고 있습니다.
GA4 조회와 30초 이상·25% 이상 읽은 신호 반영 · 09월 07일 07:39 갱신
Engine API v1.55의 attestation 조회 범위와 SBOM·SLSA 검증 절차, 서명 검증이 별도로 필요한 이유를 정상·누락·위조 상황별로 정리했습니다.
Cloudflare Workers 업로드 때 수집되는 npm 의존성 메타데이터의 범위와 버전별 제외 설정, 실제 배포에서 확인할 판정 기준을 공식 자료로 대조했습니다.
base URL과 키만 바꾸기 전에 모델·리전·응답 구조·보존 정책까지 확인하는 Bedrock Mantle 마이그레이션 가이드입니다.
Malware alert 활성화, 공개 Advisory 탐색, 저장소별 경고 확인을 헷갈리지 않도록 한 흐름으로 정리했습니다.
Email preview의 저장 범위와 약 7일 보존, 2026년 7월 2일 이후 발신 도메인의 자동 활성화 조건을 구분하고 실무 점검 순서를 정리했습니다.
공개 글과 Draft를 따로 순회하고 응답 헤더와 수집 건수를 대조해야 중복 검사의 입력 목록을 빠짐없이 만들 수 있습니다.
Firecracker 기반 VM 격리만 믿고 실행하기 전에 네트워크·권한·상태 보존·폐기 조건까지 확인하는 실무 체크리스트입니다.
2026년 10월 5일 connections 필드 제거에 맞춰 터널 상태 점검을 status와 전용 연결 엔드포인트로 안전하게 분리하는 방법입니다.
v5에서 이미 사라진 날짜별 Workers 타입을 설정 기반 생성 타입으로 옮기고, 생성물 최신성과 실제 컴파일을 따로 검사하는 방법입니다.
서로 다른 세 승인 통제를 구분한 뒤 하나의 의심 PR에서 변경 파일, 권한, 비밀정보 접근을 확인하고 처리 결과까지 판정하는 운영 안내다.