
सॉफ़्टवेयर आर्टिफैक्ट्स के लिए आपूर्ति श्रृंखला स्तर
SLSA (उच्चारण "salsa") स्रोत से सेवा तक एक सुरक्षा ढांचा है, जो सॉफ्टवेयर के साथ काम करने वाले किसी भी व्यक्ति को सॉफ्टवेयर सुरक्षा और आपूर्ति श्रृंखला अखंडता के बढ़ते स्तरों के लिए एक सामान्य भाषा प्रदान करता है। यह आपको श्रृंखला के किसी भी कड़ी में पर्याप्त सुरक्षित से जितना संभव हो उतना लचीला बनने तक ले जाता है।
SLSA के बारे में जानने के लिए https://slsa.dev देखें।
इस रिपॉजिटरी की मुख्य सामग्री spec/ निर्देशिका है जिसमें मुख्य SLSA विनिर्देश है और www/ निर्देशिका है जिसमें slsa.dev वेबसाइट के स्रोत हैं। उस निर्देशिका में README.md देखें साइट बनाने के निर्देशों के लिए।
मुख्य शाखा पर spec/ फ़ोल्डर में वर्तमान ड्राफ्ट विनिर्देश है। विनिर्देश के जारी संस्करण उसी फ़ोल्डर में लेकिन संबंधित रिलीज़ शाखा पर पाए जाते हैं (जैसे, releases/v1.0, releases/v1.2, आदि।)
यह रिपॉजिटरी SLSA के मुख्य issue tracker की भी मेजबानी करता है, जो वेबसाइट, विनिर्देश और समग्र परियोजना प्रबंधन को कवर करता है। slsa-framework संगठन के अन्य git रिपॉजिटरी में रिपॉजिटरी-विशिष्ट issue trackers हैं।
SLSA विकास में शामिल होने के तरीकों के लिए https://slsa.dev/community देखें।
हमारे पास टीम की सुविधा के लिए slsa.dev पर कई रीडायरेक्ट कॉन्फ़िगर किए गए हैं:
SLSA एक OpenSSF परियोजना है। वर्तमान स्टीयरिंग कमेटी के सदस्यों सहित शासन संबंधी जानकारी के लिए slsa-framework/governance देखें।
GitHub पर स्टीयरिंग कमेटी को शामिल करने के लिए, @slsa-framework/slsa-steering-committee का उपयोग करें।
समुदाय विनिर्देश शासन मॉडल को अपनाने के बाद योगदान की गई सभी SLSA विनिर्देश सामग्री Community Specification License 1.0 के तहत प्रदान की जाती है।
इसे अपनाने के बाद Community Specification License 1.0 के तहत बाद में योगदान नहीं देने वाले योगदानकर्ताओं से SLSA विनिर्देश के पूर्व-मौजूदा हिस्से Apache License 2.0 के तहत प्रदान किए जाते हैं।
| कार्यधारा | Shepherd |
|---|
| Build Level 4 | David A Wheeler (@david-a-wheeler) |
| Attested Build Environments Track | Marcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak) |
| Source Track | Tom Hennen (@TomHennen) |
| Version 1.2 release | Arnaud J Le Hors (@lehors) |