容器 registry 镜像安全
io.github.mukul975/Anthropic-Cybersecurity-Skills/securing-container-registry-images
保护容器 registry 中的镜像(ECR、ACR、GCR、Docker Hub):用 Trivy 与 Grype 扫描、用 Cosign 与 Sigstore 签名、配置 registry 访问控制,并搭建阻止未扫描或未签名镜像的 CI/CD 流水线。适用于建立 registry 安全控制,或在镜像晋升前强制执行扫描/签名检查。