SLSA (Supply-chain Levels for Software Artifacts: ソフトウェア成果物のサプライチェーンレベル)
ネタ元:
ネタ元:
年末年始にかけて emeditor の一時配布サイトが汚染された 20260108: emeditor のインシデント の件などもあったので、サプライチェーンの防疫ちゃんとやらないとなーとか思ってる昨今なんだけど、
利用したいプロダクトに関して GitHub にある repos の release 見ると、
具体的に言えば
uv に関して言えば、その次のリリースで
利用したいプロダクトに関して GitHub にある repos の release 見ると、
- Committer が github-actions
- Imuutable
- Tag の署名
- Commit の署名
- Attestations の公開
具体的に言えば
- (☑1,☐2,☐3,☑4,☑5) uv 0.10.7 @ 2026-02-27 release
- (☐1,☐2,☑3,☐4,☐5) rclone v1.73.2 @ 2026-03-07 release
uv に関して言えば、その次のリリースで
- (☑1,☑2,☐3,☑4,☑5) uv 0.10.8 @ 2026-03-03 release

コメントをかく