Todas las etiquetas
Etiqueta del catálogo

#slsa

Todos los repositorios del registro público que llevan esta etiqueta, procedente de sus topics de GitHub o de las palabras clave que publican sus registros de paquetes. La salud se mide con la misma metodología versionada que el resto del registro.

11 registros
Con la etiqueta «slsa»Ordenado por índice de salud
Go
98Excepcionalíndice de salud
chainloop-dev/chainloop
SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more
Go★ 57016 jul 2026
Apache-2.016 jul 2026 · métricas 2.10.0
Go
94Excepcionalíndice de salud
kubernetes-sigs/tejolote
A highly configurable build executor and observer designed to generate signed SLSA provenance attestations about build runs.
Go★ 7324 jul 2026
Apache-2.024 jul 2026 · métricas 2.10.0
PyPI · crates.io · Go +1
92Excelenteíndice de salud
in-toto/attestation
in-toto Attestation Framework
Rust★ 369↓ 44.4K/mes29 ago 2026
Licencia propia29 ago 2026 · métricas 2.10.0
npm
86Excelenteíndice de salud
blamejs/blamejs
The Node framework that owns its stack.
JavaScript★ 3↓ 15.2K/mes22 ago 2026
Apache-2.022 ago 2026 · métricas 2.10.0
Go · PyPI
86Excelenteíndice de salud
felixgeelhaar/mnemos
Self-hosted memory + evidence layer for AI agents (Claude Code, Codex, Hermes, ...) — embeddable Go library, MCP / HTTP / CLI, evidence-backed claims, bitemporal recall, axi-go execution kernel with JSONL audit + token budgets, cosign-signed releases with SLSA L3 provenance. No vendor cloud, no per-call billing.
Go★ 316 jul 2026
MIT16 jul 2026 · métricas 2.10.0
Go
83Excelenteíndice de salud
liatrio/autogov
Unified CLI for software supply-chain governance / verify GitHub artifact attestations, evaluate OPA/Rego policies, generate SLSA Verification Summary Attestations (VSAs), and manage releases.
Go★ 11 ago 2026
Apache-2.01 ago 2026 · métricas 2.10.0
PyPI
78Buenoíndice de salud
cpeoples/ansible-security-scanner
🛡️ Static security scanner (SAST) for Ansible playbooks, roles, and collections. 1,000+ rules across 30+ categories detecting malicious code, RCE, hardcoded credentials, and supply-chain risk. Outputs SARIF, CycloneDX SBOM, and GitLab SAST. SLSA Build Level 3, Sigstore-signed.
Python★ 9↓ 1928/mes17 jul 2026
Apache-2.017 jul 2026 · métricas 2.10.0
Go
77Buenoíndice de salud
carabiner-dev/bnd
Sign and package attestations in sigstore bundles
Go★ 1023 jul 2026
Apache-2.023 jul 2026 · métricas 2.10.0
Go
71Buenoíndice de salud
Vulnetix/cli
Automate vulnerability triage which prioritizes remediation over discovery
Go · Open Policy Agent★ 255 sept 2026
Licencia propia5 sept 2026 · métricas 2.10.0
crates.io
67Buenoíndice de salud
pulseengine/sigil
Sigil — Supply chain security for WebAssembly. Embedded signatures, Sigstore keyless signing, SLSA provenance. Part of the PulseEngine toolchain.
Rust★ 05 ago 2026
Sin licencia5 ago 2026 · métricas 2.10.0
Packagist
59Moderadoíndice de salud
k2gl/dsse
Sign and verify DSSE (Dead Simple Signing Envelope) payloads in PHP.
PHP★ 0↓ 2480/mes26 jul 2026
MIT26 jul 2026 · métricas 2.10.0