Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
opa — 声明式策略引擎,支持使用 Rego 语言在服务、Kubernetes、Terraform、Docker 和 API 之间实施授权与策略执行。 | Kitploit
工具/GitHubGitHub/open-policy-agent/opa
身份验证与授权云基础设施安全配置审计云安全DevSecOpsAPI 安全
GitHubopen-policy-agent/opa

opa

声明式策略引擎,支持使用 Rego 语言在服务、Kubernetes、Terraform、Docker 和 API 之间实施授权与策略执行。

查看仓库
12.1k1.7k1天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

logo Open Policy Agent

Build Status Go Report Card CII Best Practices Netlify Status

Open Policy Agent(OPA)是一个开源、通用策略引擎,可在整个技术栈中实现统一、上下文感知的策略执行。

OPA 很荣幸成为 Cloud Native Computing Foundation(CNCF)领域的毕业项目。详情请阅读 CNCF 公告。

开始使用 OPA

  • 使用 Rego Playground 编写您的第一条 Rego 策略,或通过它分享您的工作以获取反馈和支持。如果您不确定从何入手,可以查看 访问控制示例。
  • 安装 VS Code 扩展 以在本地开始使用实时诊断、调试和格式化功能。有关其他受支持的编辑器,请参阅 Editor and IDE Support。
  • 前往 OPA 文档 了解 Rego 语言以及如何部署和集成 OPA。
  • 查看生态系统目录中 Learning Rego 部分的学习资源。
  • 按照 Running OPA 说明在本地开始使用 OPA CLI。
  • 有关容器镜像,请参阅 Docker Hub;有关二进制文件,请参阅 GitHub releases。
  • 查看 OPA Roadmap 以了解正在进行和计划中的 OPA 功能的高层概览。

想聊聊 OPA 或获取支持?

  • 加入 OPA Slack 与其他 OPA 用户和维护者交流。有关支持,请参阅 #help。
  • 查看 Community Discussions 提问。
  • 查看 Support 页面以了解商业支持选项。

想了解其他人如何使用 OPA?

  • 浏览 OPA Ecosystem Directory 上的社区项目——别忘了列出您自己的项目!
  • 查看 ADOPTERS.md 文件以获取生产环境采用者列表。您的组织是否在生产环境中使用 OPA?通过提交 PR 来支持 OPA 项目,将您的组织添加到列表中,并附上您 OPA 使用场景的简短描述!

想集成 OPA?

  • 查看高级 Go SDK 或低级 Go API GoDoc 以将 OPA 集成到用 Go 编写的服务中。
  • 查看 REST API 参考文档以将 OPA 集成到用其他语言编写的服务中。
  • 有关更多选项,请参阅 integration docs。

想为 OPA 做贡献?

  • 阅读 Contributing Guide 了解如何做出您的第一个贡献。
  • 在 Slack 中使用 #contributors 与其他贡献者和 OPA 维护者交流。
  • 提交 GitHub Issue 以请求功能或报告错误。

OPA 是如何工作的?

OPA 为您提供高级声明式语言,用于在您的技术栈中编写和执行策略。

使用 OPA,您可以定义规定系统应如何运行的 规则。这些规则用于回答如下问题:

  • 用户 X 可以对资源 Z 调用操作 Y 吗?
  • 工作负载 W 应该部署到哪些集群?
  • 在创建资源 R 之前必须设置哪些标签?

您将服务与 OPA 集成,这样这些策略决策就不必在服务中 硬编码。服务通过在需要策略决策时执行 查询 来与 OPA 集成。

当您向 OPA 查询策略决策时,OPA 会评估规则和数据(您提供给它的)以产生答案。策略决策将作为查询结果返回。

例如,在简单的 API 授权用例中:

  • 您编写允许(或拒绝)访问服务 API 的规则。
  • 您的服务在收到 API 请求时查询 OPA。
  • OPA 向您的服务返回允许(或拒绝)决策。
  • 您的服务通过相应接受或拒绝请求来 强制执行 决策。

有关如何将 OPA 与 Kubernetes、Terraform、Docker、SSH 等系统集成的具体示例,请访问 openpolicyagent.org。

演讲

  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2026: 视频
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2025: 视频
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2025: 视频
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2024: 视频
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2024: 视频
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2023: 视频
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2023: 视频
  • Running Policy in Hard to Reach Places with WASM & OPA @ CN Wasm Day EU 2023: 视频
  • OPA maintainers talk @ Kubecon NA 2022: 视频
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2022: 视频
  • Open Policy Agent Intro @ KubeCon EU 2021: 视频
  • Using Open Policy Agent to Meet Evolving Policy Requirements @ KubeCon NA 2020: 视频
  • Applying Policy Throughout The Application Lifecycle with Open Policy Agent @ CloudNativeCon 2019: 视频
  • Open Policy Agent Introduction @ CloudNativeCon EU 2018: 视频, 幻灯片
  • Rego Deep Dive @ CloudNativeCon EU 2018: 视频, 幻灯片
  • How Netflix Is Solving Authorization Across Their Cloud @ CloudNativeCon US 2017: 视频, .

安全

第三方安全审计由 Cure53 执行,您可以在此处查看完整报告。

请通过电子邮件将漏洞报告发送至 open-policy-agent-security。 我们将发送确认消息以表示已收到报告,然后在问题调查完成后发送后续消息。

下载工具
幻灯片
  • Policy-based Resource Placement in Kubernetes Federation @ LinuxCon Beijing 2017: 幻灯片, 录屏
  • Enforcing Bespoke Policies In Kubernetes @ KubeCon US 2017: 视频, 幻灯片
  • Istio's Mixer: Policy Enforcement with Custom Adapters @ CloudNativeCon US 2017: 视频, 幻灯片