SSwift Registry.
시작하기
SWIFTPM 패키지 레지스트리

Git clone 기반 의존성 해석을
불변·감사 가능한 아티팩트로

Swift Registry는 SwiftPM을 위한 패키지 레지스트리 및 전송 플랫폼입니다. 느린 Git 기반 의존성 해석을 빠르고 불변하며 감사 가능한 패키지 아티팩트로 대체하세요.

공개 패키지 예시
apple.swift-logvapor.vaporpointfreeco.swift-composable-architecture
터미널 — 명령 한 줄로 설정
$ swift package-registry set \
https://registry.swiftregistry.io
// Package.swift
.package(id: "mycompany.design-system", from: "1.2.0")
$ swift package resolve
레지스트리에서 의존성을 해석했습니다
문제

대규모에서 Git 기반 SwiftPM 의존성은 느리고, 가변적이며, 감사하기 어렵습니다

느린 해석

모든 의존성을 전체 Git clone으로 가져옵니다. 패키지가 많은 CI에서 해석에만 수 분이 걸립니다.

가변 태그

Git 태그는 이동·삭제·재작성될 수 있습니다. 어제의 1.2.0이 오늘의 1.2.0과 같다는 보장이 없습니다.

감사 부재

무엇이 게시·변경되었는지, 누구에 의한 것인지에 대한 중앙 기록이 없습니다. 공급망 검증이 어렵습니다.

해결책

레지스트리 기반의 불변 소스 아카이브

체크섬으로 검증되며 접근 제어와 CI 가속이 적용된 불변 릴리스.

01

불변 릴리스

한 번 게시된 버전은 절대 바뀌지 않습니다. SHA-256 체크섬으로 봉인.

02

CI 가속

clone 대신 캐시된 아티팩트 다운로드로 CI 해석을 가속합니다.

03

접근 제어

read·publish 스코프 액세스 토큰으로 비공개 패키지를 보호합니다. RBAC·SSO는 로드맵에 있습니다.

04

감사 추적

모든 게시·토큰·권한 변경을 기록합니다. 규제 환경에 대응.

작동 방식

세 줄이면 충분합니다

  1. 레지스트리 설정

    한 번의 명령으로 SwiftPM에 레지스트리를 등록합니다.

  2. .package(url:)를 .package(id:)로

    Git URL을 패키지 식별자로 교체합니다.

  3. 평소처럼 resolve·build

    SwiftPM이 나머지를 처리합니다. Xcode와 CLI 모두 지원.

Package.swift
불변 · 체크섬 검증
공급망 보안

기본적으로 검증 가능합니다

불변 릴리스

게시된 버전은 덮어쓰거나 이동할 수 없습니다.

체크섬 검증

모든 아티팩트를 SHA-256 체크섬으로 검증합니다.

자격증명 해시 저장

토큰은 평문이 아니라 해시로만 저장됩니다.

감사 로그

모든 게시·토큰·권한 변경을 기록합니다.

한 번의 오후면 도입할 수 있습니다

무료로 시작하세요. 신용카드가 필요 없습니다.