Unverified50% confidenceFactExact time
SLSA 框架将供应链安全分为 L1 至 L4 四个等级,Git 哈希完整性仅对应 L1 的部分要求,L3/L4 还需密封构建环境、构建来源证明及制品签名
1
Sources
50%
Confidence
Long-term
Relevance
7/9/2026
First Seen
Sources
Git哈希链可延展性:你信任的不可篡改性有多脆弱
hackernewshackernews7/7/2026
Related Claims
UnverifiedSLSA 框架定义了从 Level 1 到 Level 4 的递进安全等级,Level 3 及以上要求构建过程在隔离环境中执行且具备不可伪造的来源证明79% similarUnverifiedOpenSSF提出了SLSA(Supply-chain Levels for Software Artifacts)供应链安全等级化框架69% similarUnverifiedGLM-5.3以「前沿编码能力」为核心卖点,同时宣称展现出「涌现的网络安全能力」60% similarUnverified使用 @v4 主版本标签是官方推荐的常规做法,锁定 Commit SHA 安全性最高,适合金融、政企等高安全要求组织59% similarUnverifiedNIST SP 800-161供应链安全框架建议企业对关键安全组件实施严格的版本管理、变更审计和漏洞订阅机制59% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/388742API
curl https://kongchang.com/api/v1/knowledge/claims/388742MCP
get_claim(id=388742)