SLSA v1.2 發佈

新聞
HongKong
8
10:51 AM · Dec 10 ,2025

SLSA 規範最新版本 —— SLSA v1.2 現已正式發佈。SLSA:Supply-chain Levels for Software Artifacts (軟件工件的供應鏈級別)是一個端到端的框架,用於確保整個軟件供應鏈中的軟件工件的完整性。

公告稱,此次發佈引入了 Source Track,標誌着 SLSA 發展中的一個重要里程碑。Source Track 涉及源碼的編寫、審查和管理過程中的安全威脅。

SLSA v1.2 與 SLSA v1.1 向後兼容。

發佈後,SLSA 規範的開發將繼續,重點是 Build Environment Track 和 Dependency Track。

user avatar
0 位用戶收藏了這個故事!
收藏

發佈 評論

Some HTML is okay.