Google schickt Framework gegen Supply-Chain-Angriffe ins Rennen

SLSA soll die Integrität von Code vom Einchecken ins Repository über den Build-Prozess bis zum Verwenden von Paketen sicherstellen.
Source: Heise Security