用SLSA框架保护软件供应链
blog.trailofbits.com | 博客 | #supply-chain | #open-source | #pypi | #supply-chain-security | #pep-740 | #provenance | #slsa
摘要
Trail of Bits 介绍 SLSA 供应链安全框架的三个 Build 等级与签名 provenance 机制,以及 PEP 740 如何为 PyPI 引入 SLSA 证明,帮助开发者与用户验证开源软件构建来源。
- 发布时间
- 收录时间
Skip to content