
Niveaux de la chaîne d'approvisionnement pour les artefacts logiciels
SLSA (prononcé "salsa") est un cadre de sécurité de la source au service, offrant à toute personne travaillant avec des logiciels un langage commun pour augmenter les niveaux de sécurité logicielle et d'intégrité de la chaîne d'approvisionnement. C'est ainsi que l'on passe d'un niveau suffisamment sûr à un niveau aussi résilient que possible, à n'importe quel maillon de la chaîne.
Voir https://slsa.dev pour en savoir plus sur SLSA.
Le contenu principal de ce dépôt est le répertoire spec/ qui contient la spécification centrale de SLSA et le répertoire www/ qui contient les sources du site slsa.dev. Voir le README.md dans ce répertoire pour les instructions sur la façon de construire le site.
Le dossier spec/ sur la branche principale contient la spécification actuelle en version préliminaire. Les versions publiées de la spécification se trouvent dans le même dossier mais sur la branche de version correspondante (par exemple, releases/v1.0, releases/v1.2, etc.)
Ce dépôt héberge également le [suivi des problèmes] principal de SLSA, couvrant le site web, la spécification et la gestion globale du projet. D'autres dépôts git au sein de l'organisation slsa-framework ont des suivis de problèmes spécifiques au dépôt.
Voir https://slsa.dev/community pour découvrir comment participer au développement de SLSA.
Nous avons plusieurs redirections configurées sur slsa.dev pour la commodité de l'équipe :
SLSA est un projet OpenSSF. Voir slsa-framework/governance pour les informations sur la gouvernance, y compris les membres actuels du comité de pilotage.
Pour inclure le comité de pilotage sur GitHub, utilisez @slsa-framework/slsa-steering-committee.
Tout le contenu de la spécification SLSA contribué après l'adoption du modèle de gouvernance Community Specification est fourni sous la licence Community Specification License 1.0.
Les portions préexistantes de la spécification SLSA provenant de contributeurs qui n'ont pas par la suite contribué sous la licence Community Specification License 1.0 après son adoption sont fournies sous la licence Apache License 2.0.
| Workstream | Shepherd |
|---|
| Build Level 4 | David A Wheeler (@david-a-wheeler) |
| Attested Build Environments Track | Marcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak) |
| Source Track | Tom Hennen (@TomHennen) |
| Version 1.2 release | Arnaud J Le Hors (@lehors) |