Timestamp GIT Secure your prior art without exposing code

← Tutti gli articoli

2026-09-22

Timestamping self-hosted con Docker: Timestamp GIT

Timestamping self-hosted con Docker: Timestamp GIT
timestamp git blockchain proof

Docker 自托管时间戳:Timestamp GIT

如果您正在评估 Docker 自托管时间戳方案,说明您已经过了“为什么”的阶段,进入了“哪种部署方式符合我们的合规和基础设施要求”的讨论。购买决策不再关乎 Git 提交哈希是否应该锚定到比特币,而在于锚定管道在哪里运行:是在 Timestamp GIT 的托管基础设施上,还是在您自己的 Docker 环境中。本指南将详细介绍自托管选项能为您带来什么、它与托管 GitHub App 的对比,以及对于开发者、初创公司、代理机构和合规团队而言的成本效益分析。

为什么要自托管 Git 时间戳?

当默认的托管 SaaS 模式对特定受众——通常是大型组织内部的开发者和合规团队——产生摩擦时,自托管就变得有意义。以下三种情况会推动团队选择 Docker 部署:

  • 数据主权: 您需要所有处理基础设施都运行在自己的网络中,而不是第三方 SaaS 上。
  • 隔离或受限环境: 您的构建服务器或仓库基础设施无法与外部服务通信,只能进行必要的公共网络调用。
  • 内部合规要求: 您的安全团队需要一个自包含的审计追踪,即使加密锚定仍然依赖公共比特币区块链。

托管版 Timestamp GIT GitHub App 是零配置选项。您只需安装一次,连接一个仓库,每个提交都会在每晚自动批量处理并锚定。Docker 自托管选项保留了同样的自动化能力,但将容器化应用、队列服务和数据卷放在您自己的基础设施中。

无论采用哪种部署模式,核心价值不变:Timestamp GIT 在不读取您源代码的情况下,生成锚定在比特币中的加密在先技术证明。在自托管模式下,只有提交哈希被处理和锚定。源代码永远不会离开您的环境。

Timestamp GIT 自托管版包含什么

自托管版本以 Docker 镜像的形式发布,并附带一个 Valkey 实例用于队列管理。一个最小的 docker-compose.yml 如下所示:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

使用以下命令启动:

docker compose pull
docker compose up -d
docker compose logs -f timestampgit

启动后,应用可在 http://localhost:8080 访问。首次启动时,设置向导会引导您连接 GitHub App 并配置实例。这与托管产品的首次运行体验相同,但向导会将配置写入您自己的数据卷中。

自托管部署包含与托管服务相同的自动化层:

  • GitHub App 集成 — 连接应用并自动监控仓库。
  • 自动夜间锚定 — 收集提交哈希,批量处理,构建 Merkle 树,并通过 OpenTimestamps 协议锚定到比特币。
  • 验证徽章 — 可嵌入的 Shields.io 徽章,用于公开状态展示。
  • REST API — 公开状态端点、审计 CSV 导出和 PDF 证书下载。
  • 审计日志 — 完整的审计账本,可导出为 CSV。

零知识架构在自托管模式下保持不变。Timestamp GIT 从不读取、复制或存储您的源代码。管道仅处理 Git 提交哈希。在 Docker 部署中,您控制容器、数据卷和网络路径,这为合规团队提供了额外的信心,确保没有源代码离开环境。

Docker 镜像的许可与托管版分层是分开的。通过在 Docker License 页面提交请求表单(包含您的姓名、公司、电子邮件和可选电话号码),可以获得限时演示许可证。评估之后,生产使用需要完整许可证。产品页面 https://timestampgit.dev/docker-license 提供当前的请求表单和快速入门说明。

自托管的成本效益与投资回报

托管版定价层级简单明了:

  • 开源版 — 免费,适用于公共仓库。
  • Pro Agency — $49/月,适用于私有仓库。
  • Enterprise ZK — $199/月,适用于基于 GitHub Actions 的零知识模式。

Docker 自托管许可证在公开定价页面上没有固定价格。它以限时演示的形式提供评估,生产许可通过供应商协商。Enterprise ZK 层级($199/月)可能包含自托管选项,但具体条款应与 Timestamp GIT 确认。

在比较自托管与云端时,主要的权衡是控制权与维护开销。托管 GitHub App 消除了所有基础设施负担:您只需安装一次,服务就会处理批量处理、Merkle 树构建、OpenTimestamps 证明和证明交付。自托管为您提供相同的自动化管道,但您需要负责容器、Valkey 实例、数据卷和升级计划。

对于已经在生产环境中运行 Docker 的团队来说,边际维护成本通常很低。一个小型容器和一个 Valkey 队列不会增加显著的操作负担。作为回报,您获得:

  • 对时间戳管道的完全控制 — 包括证明文件的存储位置和交付方式。
  • 更清晰的合规叙事 — 应用运行在您的网络内部,可以简化安全审查。
  • 不依赖第三方 SaaS 进行仓库访问 — 尽管 GitHub App 仍使用 GitHub 的权限系统,但处理后端是您自己的。

不可篡改在先技术的投资回报用风险术语比用收入术语更容易表述。一场专利流氓纠纷在和解前可能耗费六位数。一场与离职承包商的署名权纠纷可能消耗数周的工程和法律时间。Timestamp GIT 生成一个 .ots 收据,可以独立对照比特币区块链进行验证。该证明将“我们在某个时间点有这些代码”转化为“这个提交哈希不晚于这个比特币区块存在”。

对于初创公司,价值体现在尽职调查期间。可验证的时间戳历史增强了知识产权组合,并缩短了技术审查时间。对于代理机构,交付日期的证明消除了付款纠纷的模糊性。对于企业,自托管在保持相同证明能力的同时满足内部部署政策。

升级路径:从云端到自托管

许多团队的自然演进路径如下:

  1. 从免费的 GitHub App 开始,用于公共仓库。确认夜间锚定工作流符合您的开发节奏。
  2. 当私有仓库需要相同的证明时,升级到 Pro Agency。提交哈希管道完全相同,只有仓库可见性发生变化。
  3. 当合规、数据主权或内部基础设施要求需要时,迁移到 Docker 自托管。

迁移不会使现有证明失效。来自托管服务的 .ots 收据文件和清单仍然有效,因为它们锚定在比特币中。您迁移的不是证明,而是创建未来证明的管道。您可以从审计账本中导出已有证明并存储在自己的基础设施中。在自托管实例中重新连接仓库后,新提交将继续每晚锚定。时间戳历史保持连续,最早的锚定日期保持不变。

一个值得强调的关键点:所有 Timestamp GIT 证明都是供应商无关的。底层收据是标准的 OpenTimestamps .ots 文件。它们可以对照比特币区块数据进行验证,无需任何 Timestamp GIT 服务器、API 或许可证。如果公司消失,如果您从云端迁移到自托管,或者再次更改部署模式,证明仍然有效。

对于希望零代码访问但尚未准备好运营自己的 Docker 部署的团队,Enterprise ZK 模式是中间路径。一个 12 行的 GitHub Action 在您的基础设施上运行,仅将提交哈希推送到 Timestamp GIT API。Timestamp GIT 不会获得对源仓库的读取权限。该选项为您提供了自托管的大部分数据最小化优势,而无需运行完整的容器化服务。

Docker 自托管 Timestamp GIT 入门指南

首先从 Docker License 页面获取演示许可证。然后在一个干净的目录中创建上述的 docker-compose.yml。

拉取并启动服务栈:

docker compose pull
docker compose up -d

打开 http://localhost:8080 并按照设置向导操作。向导处理三个主要配置步骤:

  1. 连接您的 GitHub App。 自托管实例需要与托管产品相同的 GitHub App 集成。向导将引导您完成 OAuth 和安装。
  2. 选择仓库。 标记哪些仓库应被监控以进行自动夜间时间戳。
  3. 确认夜间锚定计划。 工作进程每天运行一次,将待处理的提交哈希分组,构建 Merkle 树,并将根锚定到比特币。确认通常需要几个小时。

通过检查日志验证安装是否正常工作:

docker compose logs -f timestampgit

然后打开您已连接仓库的状态仪表板。您应该能看到最早的锚定日期、比特币区块和交易数据,以及锚定天数的日历热力图。下载任意特定日期的 PDF 证书,作为完整证明路径端到端正常工作的首次确认。

如果您需要公开状态,请使用徽章嵌入端点。自托管实例提供与托管服务相同的 Shields.io 兼容徽章数据。

常见问题

在 Docker 中运行 Timestamp GIT 的系统要求是什么?

Timestamp GIT 作为 Docker 容器运行,资源占用极小。提供的 docker-compose.yml 包含应用和一个用于队列管理的 Valkey 实例。您需要在 Linux 主机或兼容环境中安装 Docker Engine 和 Docker Compose。应用默认监听 8080 端口,并将数据存储在挂载的卷中。

自托管版本如何处理比特币锚定?

自托管版本执行与托管服务相同的夜间锚定流程。它收集提交哈希,构建 Merkle 树,使用公共日历创建 OpenTimestamps 证明,并将 Merkle 根锚定到比特币区块链。证明存储在本地,可以推送到您的仓库或保留在您的基础设施中。比特币确认通常需要几个小时。

自托管许可证是永久性的还是订阅制的?

Docker 自托管许可证以限时演示的形式提供评估。生产使用需要向 Timestamp GIT 申请完整许可证。定价页面列出 Enterprise ZK 为 $199/月,可能包含自托管选项;请联系供应商了解具体条款。

我可以在不依赖 Timestamp GIT 服务器的情况下验证时间戳吗?

可以。证明是 .ots 文件格式的标准 OpenTimestamps 收据。可以使用 OpenTimestamps 兼容工具独立对照比特币区块链进行验证。Timestamp GIT 还提供了一个基于浏览器的验证页面,所有计算均在本地执行,因此验证永远不会将您的仓库数据发送到服务器。

结论

当您希望获得与托管 GitHub App 相同的零配置夜间锚定管道,但将容器、队列和数据卷置于自己的控制之下时,使用 Timestamp GIT 进行 Docker 自托管时间戳是正确的选择。自托管选项保持了核心承诺:将 Git 提交哈希加密锚定到比特币,证明在先技术,并且永不暴露源代码。许可模式从限时演示开始,以便您在承诺生产使用之前验证部署。

从演示许可证开始,运行 compose 服务栈,连接一个仓库,然后检查您的第一份 PDF 证书。如果自托管最终超出了您所需的基础设施范围,托管 GitHub App 和 Enterprise ZK 模式仍然是更简单或更轻量的选择。

在您自己的 Docker 基础设施上部署 Timestamp GIT,让您的提交历史具有法律上的可辩护性。

相关文章

EU label: AI-generated content