
مستويات سلسلة التوريد للقطع الأثرية البرمجية
SLSA (تنطق "salsa") هو إطار أمني من المصدر إلى الخدمة، يمنح كل من يعمل مع البرمجيات لغة مشتركة لزيادة مستويات الأمان البرمجي وسلامة سلسلة التوريد. إنها الطريقة التي تنتقل بها من "آمن بما يكفي" إلى أن تكون مرنًا قدر الإمكان، في أي حلقة من السلسلة.
انظر https://slsa.dev للتعرف على SLSA.
المحتوى الأساسي لهذا المستودع هو مجلد spec/ الذي يحتوي على مواصفات SLSA الأساسية، ومجلد www/ الذي يحتوي على مصادر موقع slsa.dev. انظر ملف README.md في ذلك المجلد للحصول على تعليمات حول بناء الموقع.
يحتوي مجلد spec/ في الفرع الرئيسي على مسودة المواصفات الحالية. توجد الإصدارات المنشورة من المواصفات في نفس المجلد ولكن على فرع الإصدار المقابل (أي releases/v1.0، releases/v1.2، إلخ.)
يستضيف هذا المستودع أيضًا متعقب المشكلات الرئيسي لـ SLSA، الذي يغطي الموقع والمواصفات وإدارة المشروع بالكامل. تمتلك مستودعات git الأخرى داخل منظمة slsa-framework متتبعات مشكلات خاصة بكل مستودع.
انظر https://slsa.dev/community لطرق المشاركة في تطوير SLSA.
لدينا عدة عمليات إعادة توجيه مكونة على slsa.dev لراحة الفريق:
SLSA هو مشروع من OpenSSF. انظر slsa-framework/governance للحصول على معلومات الحوكمة، بما في ذلك أعضاء اللجنة التوجيهية الحالية.
لتضمين اللجنة التوجيهية على GitHub، استخدم
@slsa-framework/slsa-steering-committee.
جميع محتوى مواصفات SLSA الذي تم المساهمة به بعد اعتماد نموذج حوكمة مواصفات المجتمع يتم توفيره بموجب رخصة مواصفات المجتمع 1.0.
يتم توفير الأجزاء السابقة من مواصفات SLSA من المساهمين الذين لم يساهموا لاحقًا بموجب رخصة مواصفات المجتمع 1.0 بعد اعتمادها بموجب رخصة Apache 2.0.
| مسار العمل | المسؤول |
|---|
| المستوى 4 للبناء | David A Wheeler (@david-a-wheeler) |
| مسار بيئات البناء المصدقة | Marcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak) |
| مسار المصدر | Tom Hennen (@TomHennen) |
| إصدار 1.2 | Arnaud J Le Hors (@lehors) |