待验证50% 置信事实精确时间
SLSA(Supply-chain Levels for Software Artifacts)框架由 Google 主导提出,将软件供应链安全能力划分为四个等级
1
来源数
50%
置信度
长期有效
时效性
2026/7/11
首次发现
来源
解读政府软件安全行政令:供应链合规与SBOM新要求
hackernewshackernews2026/7/9
相关事实
待验证SLSA框架由Google于2021年提出,现已移交至OpenSSF治理,将软件供应链安全能力划分为四个等级(L1至L4)84% 相似待验证SLSA 框架和 Sigstore 项目旨在为软件制品提供端到端的来源证明和签名验证,谷歌是 SLSA 框架的主要推动者72% 相似待验证Google、Microsoft、Meta等科技巨头已采用众包安全(漏洞赏金)模式来提升产品安全性67% 相似待验证谷歌围绕AntiGravity构建了四款产品(桌面应用、CLI、SDK和旧版Add编辑器),底层共享同一套Agent Harness框架67% 相似待验证谷歌通过 Google Drive 分发源码的做法与自身倡导的 SLSA 安全理念形成矛盾67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/482997API
curl https://kongchang.com/api/v1/knowledge/claims/482997MCP
get_claim(id=482997)