メインコンテンツへスキップ
フレームワーク

Package Provenance

Package Provenance

パッケージがどのリポジトリ、ビルド環境、ワークフローから作られたかを示す出所情報。

Package Provenanceは、公開された成果物が正規のビルドから来たかを確認する材料です。SLSA、Sigstore、OIDCベース発行、ビルド証跡と組み合わせてサプライチェーンの信頼性を高めます。

  • パッケージの出所と生成過程を示す
  • 正規ビルド由来か確認できる
  • SLSAや署名検証と相性がよい

よくある質問

Package Provenanceとは?

パッケージがどのリポジトリ、ビルド環境、ワークフローから作られたかを示す出所情報。

Package Provenanceについて詳しく知るには?

Package Provenanceは、公開された成果物が正規のビルドから来たかを確認する材料です。SLSA、Sigstore、OIDCベース発行、ビルド証跡と組み合わせてサプライチェーンの信頼性を高めます。

Package Provenanceのポイントは?

パッケージの出所と生成過程を示す 正規ビルド由来か確認できる SLSAや署名検証と相性がよい

← 用語集一覧に戻る
ESC