SLSA v1.2 发布
SLSA 规范最新版本 —— SLSA v1.2 现已正式发布。SLSA:Supply-chain Levels for Software Artifacts (软件工件的供应链级别)是一个端到端的框架,用于确保整个软件供应链中的软件工件的完整性。
公告称,此次发布引入了 Source Track,标志着 SLSA 发展中的一个重要里程碑。Source Track 涉及源码的编写、审查和管理过程中的安全威胁。
SLSA v1.2 与 SLSA v1.1 向后兼容。
发布后,SLSA 规范的开发将继续,重点是 Build Environment Track 和 Dependency Track。
