ocharted 是一个无状态的 OCI 注册表代理,可将任何经典 HTTP Helm 仓库转换为可拉取的 OCI 制品,无需入驻或存储即可让 Flux 等 GitOps 工具使用标准 OCI 工作流。

Stars

7

7 天增长

暂无数据

Fork 数

0

开放 Issue

2

开源协议

Apache-2.0

最近更新

2026-07-28

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

它提供了经典 Helm 仓库与 OCI 之间的确定性、无需协调的桥梁,通过硬不变量确保跨副本的字节一致性响应,并内置 cosign 签名、来源证明传递、SSRF 防护以及文档化的 Renovate 集成。

适合谁使用

  • 需要将经典 Helm 仓库作为 OCI 制品使用的 Flux/GitOps 用户
  • 希望通过 `helm pull oci://` 拉取图表但无需迁移仓库的 Helm 用户
  • 希望针对通过 OCI 代理提供的图表进行自动化更新的 Renovate 用户
  • 寻求轻量级无状态代理的家庭实验室或自托管基础设施运维人员

典型使用场景

  • 使用 Flux 的 `OCIRepository` 从任何 Helm 仓库以 OCI 制品方式调和图表
  • 通过 `helm install oci://...` 从无 OCI 支持的经典仓库拉取图表
  • 通过代理的 OCI tags 端点让 Renovate 自动发现并更新图表版本
  • 添加 cosign 签名验证,确保只有通过你的代理的图表才能进入集群

项目优势

  • 无状态且确定性:所有响应都是上游字节的纯函数,可实现无需协调的多副本高可用
  • 支持 cosign 签名(Ed25519)和 Helm 来源证明传递,提供完整性证明
  • 具备上游主机允许列表和私有地址拨号防护的 SSRF 防护
  • 全面的运维功能:Prometheus 指标、缓存、缓存头、结构化日志、优雅关闭和符合规范的标签分页

使用前须知

  • 只读代理;图表不会被重新托管——上游删除后图表将不可用
  • 依赖重写会改变所提供图表的摘要,需要选择启用且会破坏上游来源证明
  • 冷请求需要一或两次上游获取,大索引可能需要调整超时设置

README 快速开始

Usage

项目描述

A stateless OCI registry proxy that serves classic Helm repositories as OCI artifacts

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

deerwork-ai
精选
deerwork-ai GitHub avatar

deer-workflow

An open-source Dynamic Workflow runtime that combines deterministic TypeScript orchestration with replaceable Agent runtimes.

AI 与机器学习大语言模型
312
yaojingang
精选
yaojingang GitHub avatar

TokHub

TokHub is an open-source monitoring, recommendation, and OpenAI-compatible gateway system for AI API intermediaries, combining public status pages, supplier rankings, user workspaces, layered probing, metering, alerts, encrypted keys, and Docker self-hosting.

AI 与机器学习后端与 API
189
amitshekhariitbhu
精选
amitshekhariitbhu GitHub avatar

ai-agents-tutorial

A comprehensive step-by-step tutorial series that teaches AI agents from scratch, covering function calling, agent loops, ReAct, reflection, plan-and-execute, multi-agent systems, orchestration, evaluation, and related concepts like RAG, GraphRAG, and LangChain.

AI 与机器学习大语言模型
136