
소프트웨어 아티팩트의 공급망 수준
SLSA ("salsa"로 발음)는 소스에서 서비스까지의 보안 프레임워크로, 소프트웨어 관련 작업자 누구나 소프트웨어 보안 및 공급망 무결성을 높이기 위한 공통 언어를 제공합니다. 이는 체인의 어느 링크에서든 안전한 수준에서 최대한 탄력적으로 전환할 수 있는 방법입니다.
SLSA에 대해 알아보려면 https://slsa.dev 를 방문하세요.
이 저장소의 주요 콘텐츠는 spec/ 디렉토리로, 핵심 SLSA 사양(specification)을 포함하고 있으며, www/ 디렉토리에는 slsa.dev 웹사이트의 소스가 들어 있습니다. 사이트 구축 방법은 해당 디렉토리의 README.md를 참조하세요.
spec/ 폴더는 main 브랜치에 현재 초안 사양을 포함하고 있습니다. 출시된 사양 버전은 동일한 폴더에 있지만 해당 릴리스 브랜치(예: releases/v1.0, releases/v1.2 등)에 있습니다.
또한 이 저장소는 웹사이트, 사양, 전체 프로젝트 관리를 포함하는 SLSA의 주요 issue tracker를 호스팅합니다. slsa-framework 조직 내의 다른 git 저장소에는 저장소별 이슈 트래커가 있습니다.
SLSA 개발에 참여하는 방법은 https://slsa.dev/community 를 확인하세요.
slsa.dev에는 팀 편의를 위해 몇 가지 리디렉션이 구성되어 있습니다:
SLSA는 OpenSSF 프로젝트입니다. 거버넌스 정보(현재 운영 위원회 구성원 포함)는 slsa-framework/governance를 참조하세요.
GitHub에서 운영 위원회를 포함하려면 @slsa-framework/slsa-steering-committee를 사용하세요.
커뮤니티 사양 거버넌스 모델을 채택한 후 기여된 모든 SLSA 사양 콘텐츠는 Community Specification License 1.0에 따라 제공됩니다.
해당 채택 이후 Community Specification License 1.0에 따라 기여하지 않은 기여자의 SLSA 사양의 기존 부분은 Apache License 2.0에 따라 제공됩니다.
| 작업 스트림 | Shepherd |
|---|
| Build Level 4 | David A Wheeler (@david-a-wheeler) |
| Attested Build Environments Track | Marcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak) |
| Source Track | Tom Hennen (@TomHennen) |
| Version 1.2 release | Arnaud J Le Hors (@lehors) |