SLSA 規範最新版本 —— SLSA v1.2 現已正式發佈。SLSA:Supply-chain Levels for Software Artifacts (軟件工件的供應鏈級別)是一個端到端的框架,用於確保整個軟件供應鏈中的軟件工件的完整性。
公告稱,此次發佈引入了 Source Track,標誌着 SLSA 發展中的一個重要里程碑。Source Track 涉及源碼的編寫、審查和管理過程中的安全威脅。
SLSA v1.2 與 SLSA v1.1 向後兼容。
發佈後,SLSA 規範的開發將繼續,重點是 Build Environment Track 和 Dependency Track。