2026年5月27日·阅读约 7 分钟如何把 CI/CD 构建证据锚定到一个公开的时间戳?CI/CD 流水线可以对其构建产物、SBOM、日志和发布清单计算哈希,把它们批量汇聚成一个 Merkle 根,再发布一份 Label 309 证明——为日后的审计提供一个独立的公开时间锚点。开发者
2026年5月6日·阅读约 6 分钟存在性证明对比 Sigstore:两者都需要吗?Sigstore 为软件构件签名,并把签名事件记录到公开日志;Label 309 则在你的整套发布证据之上,叠加一层独立的区块链时间锚。两者解决的是不同的问题,而且配合得很好。标准开发者