Усі теги
Тег каталогу

#slsa

Усі репозиторії публічного реєстру з цим тегом — із тем GitHub або ключових слів, які публікують їхні реєстри пакетів. Здоров'я вимірюється за тією ж версіонованою методологією, що й решта реєстру.

11 записів
З тегом «slsa»Упорядковано за індексом здоров'я
Go
98Винятковийіндекс здоров'я
chainloop-dev/chainloop
SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more
Go★ 57016 лип. 2026 р.
Apache-2.016 лип. 2026 р. · метрики 2.10.0
Go
94Винятковийіндекс здоров'я
kubernetes-sigs/tejolote
A highly configurable build executor and observer designed to generate signed SLSA provenance attestations about build runs.
Go★ 7324 лип. 2026 р.
Apache-2.024 лип. 2026 р. · метрики 2.10.0
PyPI · crates.io · Go +1
92Відміннийіндекс здоров'я
in-toto/attestation
in-toto Attestation Framework
Rust★ 369↓ 44.4K/міс29 серп. 2026 р.
Власна ліцензія29 серп. 2026 р. · метрики 2.10.0
npm
86Відміннийіндекс здоров'я
blamejs/blamejs
The Node framework that owns its stack.
JavaScript★ 3↓ 15.2K/міс22 серп. 2026 р.
Apache-2.022 серп. 2026 р. · метрики 2.10.0
Go · PyPI
86Відміннийіндекс здоров'я
felixgeelhaar/mnemos
Self-hosted memory + evidence layer for AI agents (Claude Code, Codex, Hermes, ...) — embeddable Go library, MCP / HTTP / CLI, evidence-backed claims, bitemporal recall, axi-go execution kernel with JSONL audit + token budgets, cosign-signed releases with SLSA L3 provenance. No vendor cloud, no per-call billing.
Go★ 316 лип. 2026 р.
MIT16 лип. 2026 р. · метрики 2.10.0
Go
83Відміннийіндекс здоров'я
liatrio/autogov
Unified CLI for software supply-chain governance / verify GitHub artifact attestations, evaluate OPA/Rego policies, generate SLSA Verification Summary Attestations (VSAs), and manage releases.
Go★ 11 серп. 2026 р.
Apache-2.01 серп. 2026 р. · метрики 2.10.0
PyPI
78Добрийіндекс здоров'я
cpeoples/ansible-security-scanner
🛡️ Static security scanner (SAST) for Ansible playbooks, roles, and collections. 1,000+ rules across 30+ categories detecting malicious code, RCE, hardcoded credentials, and supply-chain risk. Outputs SARIF, CycloneDX SBOM, and GitLab SAST. SLSA Build Level 3, Sigstore-signed.
Python★ 9↓ 1 928/міс17 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 2.10.0
Go
77Добрийіндекс здоров'я
carabiner-dev/bnd
Sign and package attestations in sigstore bundles
Go★ 1023 лип. 2026 р.
Apache-2.023 лип. 2026 р. · метрики 2.10.0
Go
71Добрийіндекс здоров'я
Vulnetix/cli
Automate vulnerability triage which prioritizes remediation over discovery
Go · Open Policy Agent★ 255 вер. 2026 р.
Власна ліцензія5 вер. 2026 р. · метрики 2.10.0
crates.io
67Добрийіндекс здоров'я
pulseengine/sigil
Sigil — Supply chain security for WebAssembly. Embedded signatures, Sigstore keyless signing, SLSA provenance. Part of the PulseEngine toolchain.
Rust★ 05 серп. 2026 р.
Без ліцензії5 серп. 2026 р. · метрики 2.10.0
Packagist
59Помірнийіндекс здоров'я
k2gl/dsse
Sign and verify DSSE (Dead Simple Signing Envelope) payloads in PHP.
PHP★ 0↓ 2 480/міс26 лип. 2026 р.
MIT26 лип. 2026 р. · метрики 2.10.0