Zum Inhalt springen

Anleitungen

Aufgabenorientierte Walkthroughs, die echte Workflows mit dem passenden UI und der richtigen Produktgrenze verbinden.

Nutze Anleitungen, wenn die Aufgabe bereits klar ist

Anleitungen sind für wiederholbare Workflows mit Voraussetzungen, Grenzen und den passenden Schritten danach. Sie setzen voraus, dass du schon weißt, was du erledigen willst.

Was du hier findest

Repository-Lifecycle

Verfolge, was von der Erstellung bis zu Inaktivität, Bereinigung und möglicher Reaktivierung passiert.

Robot-Accounts

Lege Robot-Accounts in der Control Plane an und stelle Tokens später im Tab Robot accounts in Craftifact für berechtigte Owner aus.

Abhängigkeiten erkunden

Nutze die Ansicht Dependencies, um Komponenten zu suchen, Kandidaten zu prüfen und zu konsumierenden Artefakten zu springen.

Schwachstellen-Findings prüfen

Nutze Findings -> Vulnerabilities, um subject-spezifische Schwachstellen, Prioritätssignale, Aktualitätsstatus und Suppressions zu prüfen.

CRA-relevante Workflows

Ordne Artefakt-, SBOM-, Dependency-, Schwachstellen-, Suppression-, Zugriffs-, API- und Backup-Workflows in CRA-relevante technische Vorbereitung ein.

KI-Schwachstellen-Triage per MCP

Verbinde deinen eigenen MCP-fähigen KI-Agenten, um Schwachstellen-Queues zu lesen, Vorschläge vorzubereiten oder in bewusst aktivierten Schreibmodi Suppressions zu erstellen.

KI-Evidence-Sammlung per MCP

Nutze deinen eigenen MCP-fähigen KI-Agenten, um technische Evidence-Snapshots für explizite Paketartefakt- und OCI-Subject-Sets zu sammeln und als Review-Bundle zu exportieren.

Client-Tools

Konfiguriere Maven, pip, Docker, npm und Gobeta mit dem richtigen Kontextpfad, Repository-Namen und Token.

KI-Agent Paket-Cooldowns

Leite Codex, Claude Code, npm- und Python-Installationen über Craftifact-Proxys mit strikten Cooldown-Gates.

SBOM-Erzeugung

Erzeuge CycloneDX-SBOMs mit Client-Tools oder nutze von Craftifact generierte SBOMs für unterstützte Hosted-Inhalte, damit die Ansicht Dependencies sie später sichtbar machen kann.

Go-Proxy-Demo

Führe ein minimales Gobeta-Modul mit echtem go-Tooling über die Craftifact-Demo-Instanz aus.

Nexus-Import

Importiere aus Nexus mit den aktuellen Auswahlregeln, Quota-Prüfungen und den nötigen Schritten danach.

Backup und Restore

Verstehe die Hosted-Backup-Defaults und wähle den Restore-Pfad, der zu deiner Situation passt.