Voltar às atualizações
New releaseSep 1, 2026

python-tuf v7.0.1

Implementação de referência em Python do The Update Framework (TUF)

Compartilhar

TUF Um Framework para Proteger Sistemas de Atualização de Software

CI badge Conformance badge Coveralls badge Docs badge CII badge PyPI badge Scorecard badge


The Update Framework (TUF) é um framework para entrega segura de conteúdo e atualizações. Ele protege contra vários tipos de ataques à cadeia de suprimentos e fornece resiliência a comprometimentos. Este repositório é uma implementação de referência escrita em Python. Ela pretende estar em conformidade com a versão 1.0 da especificação TUF.

Python-TUF fornece as seguintes APIs:

  • tuf.api.metadata, uma API de "baixo nível", projetada para fornecer acesso fácil e seguro aos metadados TUF e para lidar com (de)serialização de/para arquivos.
  • tuf.ngclient, uma implementação de cliente construída sobre a API de metadados.
  • tuf.repository, uma biblioteca de repositório também construída sobre a API de metadados. Este módulo atualmente não é considerado parte da API estável do python-tuf.

A implementação de referência se esforça para ser um guia legível e uma demonstração para aqueles que estão trabalhando na implementação do TUF em suas próprias linguagens, ambientes ou sistemas de atualização.

Sobre o The Update Framework

O design do The Update Framework (TUF) ajuda os desenvolvedores a manter a segurança de um sistema de atualização de software, mesmo contra invasores que comprometam o repositório ou as chaves de assinatura. O TUF fornece uma especificação flexível que define funcionalidades que os desenvolvedores podem usar em qualquer sistema de atualização de software ou reimplementar para atender às suas necessidades.

O TUF é mantido pela Linux Foundation como parte da Cloud Native Computing Foundation (CNCF) e seu design é usado em produção por várias empresas de tecnologia e organizações de código aberto. Uma variante do TUF chamada Uptane é usada para proteger atualizações over-the-air em automóveis.

Por favor, consulte o site do TUF para mais informações sobre o TUF!

Documentação

Contato

Perguntas, feedback e sugestões são bem-vindos em nossa lista de e-mails de baixo volume ou no canal #tuf no CNCF Slack.

Nós nos esforçamos para tornar a especificação fácil de implementar, portanto, se você encontrar alguma inconsistência ou tiver alguma dificuldade, informe-nos enviando um e-mail ou relatando um problema no repositório da especificação do GitHub.

Problemas de Segurança e Bugs

Consulte SECURITY.md

Licença

Este trabalho é duplamente licenciado e distribuído sob (1) a Licença MIT e (2) a Licença Apache, Versão 2.0. Consulte LICENSE-MIT e LICENSE.

Agradecimentos

Este projeto é mantido pela Linux Foundation sob a Cloud Native Computing Foundation. O desenvolvimento inicial do TUF foi gerenciado por membros do Secure Systems Lab da New York University. Agradecemos os esforços de todos os mantenedores e mantenedores eméritos, bem como dos contribuidores Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev e Yuyu Zheng, que estão entre aqueles que ajudaram significativamente com a implementação de referência do TUF. Mantenedores e contribuidores são regidos pelo Código de Conduta da Comunidade CNCF.

Este material é baseado em trabalho apoiado pela National Science Foundation sob os Números de Subsídio CNS-1345049 e CNS-0959138. Quaisquer opiniões, descobertas e conclusões ou recomendações expressas neste material são de responsabilidade do(s) autor(es) e não refletem necessariamente as opiniões da National Science Foundation.

Categorias