待验证50% 置信事实精确时间
SLSA 框架将供应链安全分为 L1 至 L4 四个等级,Git 哈希完整性仅对应 L1 的部分要求,L3/L4 还需密封构建环境、构建来源证明及制品签名
1
来源数
50%
置信度
长期有效
时效性
2026/7/9
首次发现
来源
Git哈希链可延展性:你信任的不可篡改性有多脆弱
hackernewshackernews2026/7/7
相关事实
待验证SLSA 框架定义了从 Level 1 到 Level 4 的递进安全等级,Level 3 及以上要求构建过程在隔离环境中执行且具备不可伪造的来源证明79% 相似待验证OpenSSF提出了SLSA(Supply-chain Levels for Software Artifacts)供应链安全等级化框架69% 相似待验证GLM-5.3以「前沿编码能力」为核心卖点,同时宣称展现出「涌现的网络安全能力」60% 相似待验证使用 @v4 主版本标签是官方推荐的常规做法,锁定 Commit SHA 安全性最高,适合金融、政企等高安全要求组织59% 相似待验证NIST SP 800-161供应链安全框架建议企业对关键安全组件实施严格的版本管理、变更审计和漏洞订阅机制59% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/388742API
curl https://kongchang.com/api/v1/knowledge/claims/388742MCP
get_claim(id=388742)