Перейти к содержимому

Проверенные коннекторы (сторонние)

Эта страница — курируемый указатель сторонних коннекторов. Это внешний дополнитель к каталогу первородных коннекторов: первородные коннекторы поставляются внутри продукта; коннекторы, перечисленные здесь, создаются, выпускаются и поддерживаются их издателями с помощью публичного SDK коннекторов.

Перечисленный релиз был вручную повторно проверен сопровождающими по этому контрольному списку:

  1. Граница лицензии — коннектор собирается вне дерева и не линкует ничего из AGPL-движка (go list -deps не показывает github.com/olivaresai/olivares/core); он импортирует только SDK под Apache-2.0.
  2. Подпись и происхождение — опубликованный пакет аттестации Sigstore проверяется по заявленной идентичности издателя или его открытому ключу, а дайджест субъекта совпадает с выпущенным бинарником.
  3. Корректность контрактаDescriptor.Name записан через точку и в пространстве имён поставщика, объявленные ConfigFields совпадают с тем, что читает Open, секреты объявлены как Secret: true и принимаются по ссылке.
  4. Минимизация данных — коннектор передаёт ссылки и метаданные, но никогда полезную нагрузку, промпты или значения секретов (выборочный контроль путей передачи).

Чем это не является: проверка не является аудитом безопасности издателя или наблюдаемой системы, не является одобрением и не является корнем доверия — оператор, подключающий проверенный коннектор, всё равно закрепляет ключ или идентичность издателя в connector_trust и дайджест релиза в блоке plugin источника. Допуск на хосте остаётся deny-closed в любом случае.

Частному коннектору не требуется присутствовать в этом списке, чтобы быть управляемым. Если оператор закрепляет его digest и якорь доверия в connector_trust, движок применяет тот же deny-closed-допуск и те же средства управления runtime. Этот индекс — след сертификации для обнаружения и повторной проверки, а не корень доверия.

Сторонние коннекторы пока не перечислены — программа открывается этим релизом. Первородные коннекторы находятся в каталоге коннекторов.

Коннектор (Descriptor.Name)ИздательВидПроверенный релизПодписьИсточник
пока нет

Откройте pull request к этой странице, добавив одну строку таблицы со ссылками:

  • на репозиторий исходного кода и релиз (бинарник + sha256 + пакет Sigstore);
  • на идентичность для проверки (OIDC-идентичность + издатель для keyless, либо открытый ключ);
  • на вывод ./scripts/check-boundary.sh и прогон тестов в вашем CI.

Сопровождающие воспроизводят приведённый выше контрольный список на точных артефактах релиза. Новый релиз перечисленного коннектора требует обновления строки (повторная проверка выполняется по каждому релизу, потому что вердикт привязан к дайджесту). Устаревшие или отозванные релизы удаляются.