Pull Only Bearer Token Whitelist Policy
Registry Gateway

docker.juxin.ai 受控代理

一期先不做重型 registry 平台,而是把允许仓库、允许动作和 token 链路定义清楚,确保镜像交付边界可控。

Operation Studio

直接验证 token 与 challenge

选择一个仓库后,可以分别检查 challenge、token 和完整 registry flow,输出统一显示在下方。

waiting...
Audit Feed

近期访问记录

这里展示当前用户最近的镜像访问结果,用于验证 allowed / denied 的策略反馈。

正在加载审计记录
Policy Surface

当前策略面

token 服务直接暴露它当前的 issuer、受控仓库和允许动作,便于确认策略配置与演示口径保持一致。

--加载中
--加载中
--加载中
正在加载白名单仓库
Service Notes

交付边界

首期目标不是全量镜像托管

只做允许仓库的代理和 pull 流程,把平台边界先锁住。

challenge / token / registry 拆开验证

便于售前演示和开发联调都能快速定位问题。

后续再替换真实 registry proxy

现阶段优先保住体验链路和策略表达,不在底座上过早做重。