Add online image verification policy and CI-enforced zip checks

This commit is contained in:
Joachim Friberg
2026-03-19 22:39:31 +01:00
parent b1f74d4495
commit 20323f2ecd
2 changed files with 88 additions and 0 deletions
+1
View File
@@ -25,6 +25,7 @@ MUST:
- Pinna images till explicit version eller digest.
- Inte använda `:latest`.
- Hålla volymer snäva (`/DATA/AppData/$AppID/...`).
- Vid förslag/byte av `image:` måste imagen verifieras online (manifest/tag finns i registry) innan merge.
SHOULD:
- `security_opt: ["no-new-privileges:true"]`