Проверенные коннекторы (сторонние)
Эта страница — курируемый указатель сторонних коннекторов. Это внешний дополнитель к каталогу первородных коннекторов: первородные коннекторы поставляются внутри продукта; коннекторы, перечисленные здесь, создаются, выпускаются и поддерживаются их издателями с помощью публичного SDK коннекторов.
Что значит «проверенный»
Заголовок раздела «Что значит «проверенный»»Перечисленный релиз был вручную повторно проверен сопровождающими по этому контрольному списку:
- Граница лицензии — коннектор собирается вне дерева и не линкует ничего из
AGPL-движка (
go list -depsне показываетgithub.com/olivaresai/olivares/core); он импортирует только SDK под Apache-2.0. - Подпись и происхождение — опубликованный пакет аттестации Sigstore проверяется по заявленной идентичности издателя или его открытому ключу, а дайджест субъекта совпадает с выпущенным бинарником.
- Корректность контракта —
Descriptor.Nameзаписан через точку и в пространстве имён поставщика, объявленныеConfigFieldsсовпадают с тем, что читаетOpen, секреты объявлены какSecret: trueи принимаются по ссылке. - Минимизация данных — коннектор передаёт ссылки и метаданные, но никогда полезную нагрузку, промпты или значения секретов (выборочный контроль путей передачи).
Чем это не является: проверка не является аудитом безопасности издателя или
наблюдаемой системы, не является одобрением и не является корнем доверия —
оператор, подключающий проверенный коннектор, всё равно закрепляет ключ или
идентичность издателя в connector_trust и дайджест релиза в блоке plugin
источника. Допуск на хосте остаётся deny-closed в любом случае.
Частному коннектору не требуется присутствовать в этом списке, чтобы быть управляемым.
Если оператор закрепляет его digest и якорь доверия в connector_trust, движок
применяет тот же deny-closed-допуск и те же средства управления runtime. Этот индекс —
след сертификации для обнаружения и повторной проверки, а не корень доверия.
Указатель
Заголовок раздела «Указатель»Сторонние коннекторы пока не перечислены — программа открывается этим релизом. Первородные коннекторы находятся в каталоге коннекторов.
Коннектор (Descriptor.Name) | Издатель | Вид | Проверенный релиз | Подпись | Источник |
|---|---|---|---|---|---|
| пока нет |
Добавить коннектор
Заголовок раздела «Добавить коннектор»Откройте pull request к этой странице, добавив одну строку таблицы со ссылками:
- на репозиторий исходного кода и релиз (бинарник +
sha256+ пакет Sigstore); - на идентичность для проверки (OIDC-идентичность + издатель для keyless, либо открытый ключ);
- на вывод
./scripts/check-boundary.shи прогон тестов в вашем CI.
Сопровождающие воспроизводят приведённый выше контрольный список на точных артефактах релиза. Новый релиз перечисленного коннектора требует обновления строки (повторная проверка выполняется по каждому релизу, потому что вердикт привязан к дайджесту). Устаревшие или отозванные релизы удаляются.
Связанное
Заголовок раздела «Связанное»- Создание и поставка коннектора — полный жизненный цикл
- Модуль XIV — внутренний каталог и маркетплейс — внутрипродуктовая сертификация (записи коннекторов + подписанный допуск)
- Стабильность API — контракт стабильности SDK
- Проверка релиза — та же дисциплина цепочки поставок для собственных артефактов продукта