
Niveles de cadena de suministro para artefactos de software
SLSA (pronunciado "salsa") es un marco de seguridad desde el origen hasta el servicio, que brinda a cualquier persona que trabaje con software un lenguaje común para aumentar los niveles de seguridad del software y la integridad de la cadena de suministro. Así es como se pasa de ser lo suficientemente seguro a ser lo más resiliente posible, en cualquier eslabón de la cadena.
Consulte https://slsa.dev para obtener información sobre SLSA.
El contenido principal de este repositorio está en el directorio spec/, que contiene la especificación central de SLSA, y en el directorio www/, que contiene las fuentes del sitio web slsa.dev. Consulte el README.md en ese directorio para obtener instrucciones sobre cómo construir el sitio.
La carpeta spec/ en la rama principal contiene el borrador actual de la especificación.
Las versiones publicadas de la especificación se encuentran en la misma carpeta, pero en la rama
de lanzamiento correspondiente (por ejemplo, releases/v1.0, releases/v1.2, etc.)
Este repositorio también aloja el [rastreador de incidencias] principal de SLSA, que cubre el sitio web, la especificación y la gestión general del proyecto. Otros repositorios de Git dentro de la organización slsa-framework tienen rastreadores de incidencias específicos del repositorio.
Consulte https://slsa.dev/community para conocer las formas de participar en el desarrollo de SLSA.
Tenemos varias redirecciones configuradas en slsa.dev para comodidad del equipo:
SLSA es un proyecto de OpenSSF. Consulte slsa-framework/governance para obtener información sobre la gobernanza, incluidos los miembros actuales del comité directivo.
Para incluir al comité directivo en GitHub, use
@slsa-framework/slsa-steering-committee.
Todo el contenido de la especificación de SLSA aportado tras la adopción del modelo de gobernanza de Especificación Comunitaria se proporciona bajo la Community Specification License 1.0.
Las partes preexistentes de la especificación de SLSA de colaboradores que no hayan aportado posteriormente bajo la Community Specification License 1.0 después de su adopción se proporcionan bajo la Apache License 2.0.
| Flujo de trabajo | Shepherd |
|---|
| Build Level 4 | David A Wheeler (@david-a-wheeler) |
| Attested Build Environments Track | Marcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak) |
| Source Track | Tom Hennen (@TomHennen) |
| Version 1.2 release | Arnaud J Le Hors (@lehors) |