Produkt
Craftifact verbindet Repository-Betrieb mit SBOM-gestützter Supply-Chain-Transparenz, Zugriffskontrolle und betriebenen Lifecycle-Workflows.
Funktionsbereiche
Wichtige Funktionen, die heute verfügbar sind; planabhängige Punkte und Roadmap-Hinweise sind auf den Detailseiten markiert.
Repository-Grundlagen
Paket-Workflows, Identitätssteuerung und Lifecycle-Funktionen, die Artefakte im Alltag nutzbar und kontrollierbar halten.
Repositorys & Paketformate
- Hosted-, Proxy- und Group-Repositorys für gängige Workflows.
- Unterstützung für Maven, npm, Python, OCI (Docker) und Gobeta.
Zugriff & Identitäten
- OIDC-SSO oder SoluForge IdP mit 2FA-Optionen.
- RBAC, Gruppen, Robot-Accounts und Tokens mit Scopes.
Artefakte & Lifecycle
- Hochladen, Herunterladen, Metadaten und Lösch-Workflows.
- SBOM-Verknüpfung, Cooldown-Gates, Cleanup und Importpfade.
Supply-Chain-Insights
Spezialisierte Ansichten für Inhalte von Artefakten, die Verwendung von Komponenten und relevante Risikosignale.
Abhängigkeiten
- Komponenten und transitive Abhängigkeiten aus SBOMs prüfen.
- Repository-übergreifend finden, wo eine Komponente verwendet wird.
Schwachstellen
- Bekannte Schwachstellen betroffenen Komponenten und Artefakten zuordnen.
- Mit Schweregrad, CISA KEV und EPSS priorisieren.
Secrets
- Mögliche veröffentlichte Zugangsdaten oder Tokens bis zum Artefakt zurückverfolgen.
- Secret suppressions getrennt prüfen.
Lizenzen & Policy-Gates
- Lizenzsignale aus SBOMs prüfen, bevor sie zum Release-Risiko werden.
- Lizenz-Policys, Cooldown-Holds und Fast-Track-Entscheidungen verwalten.
Betriebene Kontrolle
Betriebsfunktionen, die eigenen Hosting-Aufwand reduzieren und Instanzen nachvollziehbar handhabbar halten.
Storage & eigene Domains
- Externe Storage-Konfiguration für S3-kompatible Backends.
- Eigene öffentliche Domains für Craftifact-Instanzen.
Backups & Wiederherstellung
- Self-Service Backups und Wiederherstellung.
- Restore-Workflows können verschiedene Instanzen abdecken.
Log-Exporte
- Craftifact-Anwendungslogs direkt in der Control Plane exportieren.
- Logdaten für Analyse, Support und Incident Response schnell bereitstellen.
Organisationen & Delegation
- Owner oder Instanz-Admins mit begrenztem Zugriff einladen.
- Mitglieder, offene Einladungen und Instanzfreigaben sichtbar halten.
Bereitstellung & Autonomie
- Instanzen erstellen, löschen, upgraden, updaten, sichern und wiederherstellen.
- Administrative UI-Flows reduzieren die Abhängigkeit von Anbieter-Tickets.
Prinzipien im Produktbetrieb
Sichere Defaults statt Bastelarbeit
Sichere Grundeinstellungen reduzieren Nacharbeit und Fehlkonfigurationen im Betrieb.
Nachvollziehbare Konfiguration
Änderungen bleiben sichtbar und nachvollziehbar, damit Teams sie prüfen und wiederholen können.
Kontrollierbarer Zugriff
Rollen und Gruppen sind klar zugeordnet, Zugriffe bleiben überprüfbar.
Wartbarer Betrieb
Updates und Betriebsaufgaben sind bewusst reduziert, damit der Betrieb stabil bleibt.
Fokus auf Artefakte und Supply-Chain-Transparenz
Craftifact bleibt nah an Repository-Workflows und vermeidet Nebenprodukte, die Verantwortlichkeiten verwischen.
Transparenz bei Änderungen
Relevante Produktänderungen, größere Updates und planabhängige Erweiterungen werden klar und nachvollziehbar kommuniziert. Für Supply-Chain- oder CRA-relevante Evaluationen helfen die CRA-Readiness-Seite und der Kontaktpfad, Fit und Grenzen zu klären.