Timestamp GIT Secure your prior art without exposing code

← All posts

2026-09-22

使用 Docker 自托管时间戳:Timestamp GIT

使用 Docker 自托管时间戳:Timestamp GIT
timestamp git blockchain proof

使用 Docker 自托管时间戳:Timestamp GIT

如果你正在评估 Docker 自托管时间戳方案,说明你已经跨过了“为什么”的阶段,进入了“哪种部署方式符合我们的合规和基础设施要求”的讨论。采购决策不再关乎 Git 提交哈希是否应该锚定到比特币,而在于锚定流水线在哪里运行:是在 Timestamp GIT 的托管基础设施上,还是在你自己的 Docker 环境中。本指南将涵盖自托管选项的具体内容、它与托管 GitHub App 的对比,以及对于开发者、初创公司、代理机构和合规团队而言的成本效益分析。

为什么要自托管 Git 时间戳?

当默认的托管 SaaS 模式对特定受众——通常是大型组织内部的开发者和合规团队——产生摩擦时,自托管就变得有意义。三种情况会推动团队选择 Docker 部署:

  • 数据主权: 你需要所有处理基础设施都运行在自己的网络中,而不是第三方 SaaS 上。
  • 隔离或受限环境: 你的构建服务器或仓库基础设施无法与外部服务通信,除非是必要的公共网络调用。
  • 内部合规要求: 你的安全团队需要一个自包含的审计追踪,即使密码学锚定仍然依赖公共比特币区块链。

托管的 Timestamp GIT GitHub App 是零配置选项。你安装一次,连接一个仓库,每次提交就会自动批量处理并在每晚锚定。Docker 自托管选项保留了同样的自动化能力,但将容器化应用、队列服务和数据卷放在你自己的基础设施中。

无论采用哪种部署模式,核心价值都不会改变:Timestamp GIT 在不读取你源代码的前提下,生成锚定在比特币中的密码学在先技术证明。在自托管模式下,只有提交哈希被处理和锚定。源代码永远不会离开你的环境。

Timestamp GIT 自托管版包含什么

自托管版本以 Docker 镜像的形式发布,并附带一个 Valkey 实例用于队列管理。一个最小的 docker-compose.yml 如下所示:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

使用以下命令启动:

docker compose pull
docker compose up -d
docker compose logs -f timestampgit

启动后,应用可在 http://localhost:8080 访问。首次启动时,设置向导会引导你连接 GitHub App 并配置实例。这与托管产品的首次运行体验相同,但向导会将配置写入你自己的数据卷中。

自托管部署包含与托管服务相同的自动化层:

  • GitHub App 集成——连接应用并自动监控仓库。
  • 自动夜间锚定——提交哈希被收集、批量处理、构建成 Merkle 树,并通过 OpenTimestamps 协议锚定到比特币。
  • 验证徽章——可嵌入的 Shields.io 徽章,用于公开状态展示。
  • REST API——公开状态端点、审计 CSV 导出和 PDF 证书下载。
  • 审计日志——完整的审计账本,可导出为 CSV。

零知识架构在自托管模式下保持不变。Timestamp GIT 从不读取、复制或存储你的源代码。流水线只处理 Git 提交哈希。在 Docker 部署中,你控制容器、数据卷和网络路径,这为合规团队提供了额外的信心,确保没有源代码离开环境。

Docker 镜像的许可与托管层级分开。限时演示许可证可通过在 Docker License 页面提交请求表单获取,需填写姓名、公司、电子邮件和可选电话号码。评估完成后,生产使用需要完整许可证。产品页面 https://timestampgit.dev/docker-license 提供当前的请求表单和快速入门说明。

自托管的成本效益与投资回报率

托管定价层级简单明了:

  • 开源版——免费,适用于公共仓库。
  • 专业代理版——每月 49 美元,适用于私有仓库。
  • 企业零知识版——每月 199 美元,适用于基于 GitHub Actions 的零知识模式。

Docker 自托管许可证在公开定价页面上没有固定价格。它以限时演示的形式提供评估,生产许可通过供应商协商。企业零知识版每月 199 美元可能包含自托管选项,但具体条款应与 Timestamp GIT 确认。

在比较自托管与云端方案时,主要的权衡是控制力与维护开销。托管 GitHub App 消除了所有基础设施负担:你安装一次,服务就负责批量处理、Merkle 树构建、OpenTimestamps 证明和证明交付。自托管为你提供相同的自动化流水线,但你需要自己管理容器、Valkey 实例、数据卷和升级计划。

对于已经在生产环境中运行 Docker 的团队来说,边际维护成本通常很低。一个小型容器和一个 Valkey 队列不会增加有意义的运维负担。作为回报,你获得:

  • 对时间戳流水线的完全控制——包括证明文件的存储位置和交付方式。
  • 更清晰的合规叙事——应用运行在你的网络内部,可以简化安全审查。
  • 不依赖第三方 SaaS 进行仓库访问——尽管 GitHub App 仍使用 GitHub 的权限系统,但处理后端是你自己的。

不可变在先技术的投资回报率用风险术语比用收入术语更容易表述。一场专利流氓纠纷在和解前可能耗费六位数。一场与离职承包商的著作权纠纷可能消耗数周的工程和法律时间。Timestamp GIT 生成一个 .ots 回执,可以独立对照比特币区块链进行验证。该证明将“我们在某个时间点有这段代码”转化为“这个提交哈希不晚于这个比特币区块存在”。

对于初创公司,价值在尽职调查期间显现。可验证的时间戳历史强化了知识产权组合并缩短了技术审查时间。对于代理机构,交付日期的证明消除了付款争议的模糊性。对于企业,自托管在满足内部部署政策的同时保持了相同的证明能力。

升级路径:从云端到自托管

许多团队的自然演进路径如下:

  1. 从免费的 GitHub App 开始,用于公共仓库。确认夜间锚定工作流符合你的开发节奏。
  2. 当私有仓库需要相同的证明时,迁移到专业代理版。提交哈希流水线完全相同,只有仓库可见性发生变化。
  3. 当合规、数据主权或内部基础设施要求需要时,迁移到 Docker 自托管。

迁移不会使现有证明失效。托管服务生成的 .ots 回执文件和清单仍然有效,因为它们锚定在比特币中。你迁移的不是证明,而是创建未来证明的流水线。你可以从审计账本中导出已有证明并存储在自己的基础设施中。在自托管实例中重新连接仓库后,新的提交将继续每晚锚定。时间戳历史保持连续,最早的锚定日期保持不变。

一个值得强调的关键点:所有 Timestamp GIT 证明都是供应商无关的。底层回执是标准的 OpenTimestamps .ots 文件。它们可以对照比特币区块数据进行验证,无需任何 Timestamp GIT 服务器、API 或许可证。如果公司消失,如果你从云端迁移到自托管,或者如果你再次更改部署模式,证明仍然有效。

对于希望零代码访问但尚未准备好运营自己的 Docker 部署的团队,企业零知识模式是中间路径。一个 12 行的 GitHub Action 在你的基础设施上运行,仅将提交哈希推送到 Timestamp GIT API。Timestamp GIT 不会获得对源仓库的读取权限。该选项在不运行完整容器化服务的情况下,为你提供了自托管的大部分数据最小化优势。

Docker 自托管 Timestamp GIT 入门指南

首先从 Docker License 页面获取演示许可证。然后在一个干净的目录中创建上述 docker-compose.yml。

拉取并启动服务栈:

docker compose pull
docker compose up -d

打开 http://localhost:8080 并按照设置向导操作。向导处理三个主要配置步骤:

  1. 连接你的 GitHub App。 自托管实例需要与托管产品相同的 GitHub App 集成。向导将引导你完成 OAuth 和安装。
  2. 选择仓库。 标记哪些仓库应被监控以进行自动夜间时间戳。
  3. 确认夜间锚定计划。 工作进程每天运行一次,将待处理的提交哈希分组,构建 Merkle 树,并将根锚定到比特币。确认通常需要几个小时。

通过检查日志验证安装是否正常工作:

docker compose logs -f timestampgit

然后打开一个已连接仓库的状态仪表板。你应该能看到最早的锚定日期、比特币区块和交易数据,以及已锚定日期的日历热力图。下载任意特定日期的 PDF 证书,作为完整证明路径端到端正常工作的首次确认。

如果你需要公开状态,使用徽章嵌入端点。自托管实例提供与托管服务相同的 Shields.io 兼容徽章数据。

常见问题

在 Docker 中运行 Timestamp GIT 的系统要求是什么?

Timestamp GIT 作为 Docker 容器运行,资源占用极小。提供的 docker-compose.yml 包含应用和一个用于队列管理的 Valkey 实例。你需要在 Linux 主机或兼容环境中安装 Docker Engine 和 Docker Compose。应用默认监听 8080 端口,并将数据存储在挂载的数据卷中。

自托管版本如何处理比特币锚定?

自托管版本执行与托管服务相同的夜间锚定流程。它收集提交哈希,构建 Merkle 树,使用公共日历创建 OpenTimestamps 证明,并将 Merkle 根锚定到比特币区块链。证明存储在本地,可以推送到你的仓库或保留在你的基础设施中。比特币确认通常需要几个小时。

自托管许可证是永久的还是订阅制的?

Docker 自托管许可证以限时演示的形式提供评估。生产使用需要向 Timestamp GIT 申请完整许可证。定价页面列出企业零知识版每月 199 美元,可能包含自托管选项;具体条款请联系供应商。

我可以在不依赖 Timestamp GIT 服务器的情况下验证时间戳吗?

可以。证明是标准 OpenTimestamps 回执,采用 .ots 文件格式。可以使用 OpenTimestamps 兼容工具独立对照比特币区块链进行验证。Timestamp GIT 还提供一个基于浏览器的验证页面,所有计算都在本地执行,因此验证永远不会将你的仓库数据发送到服务器。

结论

使用 Timestamp GIT 进行 Docker 自托管时间戳是正确的采购选择,当你希望获得与托管 GitHub App 相同的零配置夜间锚定流水线,但将容器、队列和数据卷置于自己的控制之下时。自托管选项保持了核心承诺:将 Git 提交哈希密码学锚定到比特币,证明在先技术,并且永不暴露源代码。许可模式从限时演示开始,让你在承诺生产使用之前验证部署。

从演示许可证开始,运行 compose 服务栈,连接一个仓库,检查你的第一份 PDF 证书。如果自托管最终超出了你所需的基础设施范围,托管 GitHub App 和企业零知识模式仍然是更简单或更轻量的选择。

将 Timestamp GIT 部署到你自己的 Docker 基础设施上,让你的提交历史具备法律可辩护性。

相关文章

EU label: AI-generated content