为开源带来持续交付@持续交付峰会
2022年11月28日
< 1
为开源带来持续交付——Sudhindra Rao, JFrog
开源软件在现代软件开发的供应链中起着至关重要的作用。专有软件通常由75%或更多的开源依赖项组成。在开源软件中,我们依赖于软件过程和质量控制的特殊方法。
在过去几年中,其中一些特别的方法受到了很多关注——需要对源存储库进行MFA,需要对每个二进制文件进行签名,需要验证这些签名并在开源包中建立信任。
在这次演讲中,我们将介绍不同的工具,这些工具可以帮助您轻松实现这些方法,并帮助您决定哪些工具适合您的工作方式。我们将讨论最近对开源软件、SLSA框架、Sigstore、Notary和Pyrsia的攻击。我们还将强调,与专有软件相比,开源的持续交付通常没有得到同样的关注和严格性。我们将讨论如何应用这种严谨性,并享受与开源相同的好处。
欲了解更多持续交付基金会的内容,请查看我们的博客:https://cd.foundation/blog/