
Livelli della catena di fornitura per artefatti software
SLSA (pronunciato "salsa") è un framework di sicurezza dalla fonte al servizio, che offre a chiunque lavori con il software un linguaggio comune per aumentare i livelli di sicurezza software e l'integrità della supply chain. È il modo per passare da 'abbastanza sicuro' a essere il più resiliente possibile, in qualsiasi anello della catena.
Visita https://slsa.dev per saperne di più su SLSA.
Il contenuto principale di questo repository è la directory spec/ che contiene la specifica SLSA principale e la directory www/ che contiene le fonti del sito slsa.dev. Vedi il README.md in quella directory per istruzioni su come costruire il sito.
La cartella spec/ sul branch main contiene la bozza corrente della specifica. Le versioni rilasciate della specifica si trovano nella stessa cartella ma sul corrispondente branch di rilascio (es., releases/v1.0, releases/v1.2, ecc.)
Questo repository ospita anche il issue tracker principale di SLSA, che copre il sito web, la specifica e la gestione generale del progetto. Altri repository git all'interno dell'organizzazione slsa-framework hanno issue tracker specifici per repository.
Visita https://slsa.dev/community per scoprire come partecipare allo sviluppo di SLSA.
Abbiamo diversi redirect configurati su slsa.dev per comodità del team:
SLSA è un progetto OpenSSF. Vedi slsa-framework/governance per informazioni sulla governance, inclusi i membri attuali del comitato direttivo.
Per includere il comitato direttivo su GitHub, usa @slsa-framework/slsa-steering-committee.
Tutti i contenuti delle specifiche SLSA contribuiti dopo l'adozione del modello di governance Community Specification sono forniti sotto la Community Specification License 1.0.
Le parti preesistenti della specifica SLSA provenienti da contributori che non hanno successivamente contribuito sotto la Community Specification License 1.0 dopo la sua adozione sono fornite sotto la Apache License 2.0.
| Workstream | Shepherd |
|---|
| Build Level 4 | David A Wheeler (@david-a-wheeler) |
| Attested Build Environments Track | Marcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak) |
| Source Track | Tom Hennen (@TomHennen) |
| Version 1.2 release | Arnaud J Le Hors (@lehors) |