Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
slsa — 软件制品的供应链级别 | Kitploit
工具/GitHubGitHub/slsa-framework/slsa
供应链安全论文与研究学习与教育精选资源
GitHubslsa-framework/slsa

slsa

软件制品的供应链级别

查看仓库网站
1.9k28715天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SLSA("salsa")是软件工件供应链级别(Supply-chain Levels for Software Artifacts)

穿着红色莎莎裙的 OpenSSF 吉祥物(穿着盔甲的鹅)摆出姿势

SLSA(发音 “ salsa ”)是一个从源头到服务的安全框架,为所有使用软件的人提供了一种通用语言,用于提高软件安全和供应链完整性的各个级别。它让你从足够安全到在链条的任何环节都尽可能具有弹性。

了解 SLSA

参见 https://slsa.dev 了解 SLSA。

这个仓库里有什么?

该仓库的主要内容是 spec/ 目录,该目录包含核心 SLSA 规范,以及 www/ 目录,该目录包含 slsa.dev 网站的源文件。在该目录的 README.md 中查看如何构建网站的说明。

主分支上的 spec/ 文件夹包含当前的草案规范。已发布的规范版本位于同一文件夹中,但位于相应的发布分支上(即 releases/v1.0、releases/v1.2 等)。

此仓库还托管 SLSA 的主要 问题跟踪器,涵盖网站、规范和整体项目管理。其他 git 仓库位于 slsa-framework 组织内,具有特定于仓库的问题跟踪器。

如何参与

请访问 https://slsa.dev/community 了解参与 SLSA 开发的方式。

活跃的工作流

URL 别名

我们在 slsa.dev 上配置了几个重定向以方便团队:

  • https://slsa.dev/gh ⇒ SLSA GitHub 仓库
    • https://slsa.dev/gh/issues
    • https://slsa.dev/gh/pulls
    • 等...
  • https://slsa.dev/notes ⇒ 会议记录
    • https://slsa.dev/notes/community
    • https://slsa.dev/notes/positioning
    • https://slsa.dev/notes/specification (或 .../spec)
    • https://slsa.dev/notes/tooling

治理

SLSA 是一个 OpenSSF 项目。参见 slsa-framework/governance 了解治理信息,包括当前的指导委员会成员。

要在 GitHub 上提及指导委员会,请使用 @slsa-framework/slsa-steering-committee。

许可证

所有在采用社区规范治理模型后贡献的 SLSA 规范内容均根据 社区规范许可证 1.0 提供。

贡献者未随后根据社区规范许可证 1.0 贡献的 SLSA 规范的先前部分 根据 Apache 许可证 2.0 提供。

下载工具
工作流负责人
构建级别 4David A Wheeler (@david-a-wheeler)
已验证的构建环境跟踪Marcela Melara (@marcelamelara)、Pavel Iakovenko (@paveliak)
源代码跟踪Tom Hennen (@TomHennen)
版本 1.2 发布Arnaud J Le Hors (@lehors)