
Níveis da Cadeia de Suprimentos para Artefatos de Software
SLSA (pronunciado "salsa") é uma estrutura de segurança da fonte ao serviço, fornecendo a qualquer pessoa que trabalhe com software uma linguagem comum para níveis crescentes de segurança de software e integridade da cadeia de suprimentos. É como você vai do "seguro o suficiente" ao "tão resiliente quanto possível", em qualquer elo da cadeia.
Consulte https://slsa.dev para aprender sobre SLSA.
O conteúdo principal deste repositório é o diretório spec/, que contém a especificação principal do SLSA, e o diretório www/, que contém as fontes do site slsa.dev. Consulte o README.md nesse diretório para instruções sobre como construir o site.
A pasta spec/ no branch principal contém a especificação do Rascunho atual.
As versões lançadas da especificação são encontradas na mesma pasta, mas no branch
de lançamento correspondente (ou seja, releases/v1.0, releases/v1.2, etc.)
Este repositório também hospeda o rastreador de problemas principal do SLSA, cobrindo o site, a especificação e o gerenciamento geral do projeto. Outros repositórios git dentro da organização slsa-framework possuem rastreadores de problemas específicos do repositório.
Consulte https://slsa.dev/community para maneiras de se envolver no desenvolvimento do SLSA.
Temos vários redirecionamentos configurados no slsa.dev para conveniência da equipe:
SLSA é um projeto OpenSSF. Consulte slsa-framework/governance para informações de governança, incluindo os membros atuais do comitê diretor.
Para incluir o comitê diretor no GitHub, use
@slsa-framework/slsa-steering-committee.
Todo o conteúdo da especificação SLSA contribuído após a adoção do modelo de governança Community Specification é fornecido sob a Licença Community Specification 1.0.
Partes pré-existentes da especificação SLSA de colaboradores que não contribuíram posteriormente sob a Licença Community Specification 1.0 após sua adoção são fornecidas sob a Licença Apache 2.0.
| Fluxo de trabalho | Responsável |
|---|
| Build Level 4 | David A Wheeler (@david-a-wheeler) |
| Attested Build Environments Track | Marcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak) |
| Source Track | Tom Hennen (@TomHennen) |
| Version 1.2 release | Arnaud J Le Hors (@lehors) |