From 6dcea1501201dbef125545e421a97df5026788d0 Mon Sep 17 00:00:00 2001 From: Hai Shi Date: Thu, 5 Dec 2024 20:39:02 +0800 Subject: [PATCH] =?UTF-8?q?Update=202024-11-25-=E4=B8=9A=E7=95=8C=E5=AF=B9?= =?UTF-8?q?CICD=E8=83=BD=E5=8A=9B=E8=AF=84=E7=BA=A7.md?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- ...\271CICD\350\203\275\345\212\233\350\257\204\347\272\247.md" | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git "a/_posts/2024-11-25-\344\270\232\347\225\214\345\257\271CICD\350\203\275\345\212\233\350\257\204\347\272\247.md" "b/_posts/2024-11-25-\344\270\232\347\225\214\345\257\271CICD\350\203\275\345\212\233\350\257\204\347\272\247.md" index e06872c..99db61b 100644 --- "a/_posts/2024-11-25-\344\270\232\347\225\214\345\257\271CICD\350\203\275\345\212\233\350\257\204\347\272\247.md" +++ "b/_posts/2024-11-25-\344\270\232\347\225\214\345\257\271CICD\350\203\275\345\212\233\350\257\204\347\272\247.md" @@ -26,7 +26,7 @@ Synk在做安全开源安全状况调查采用了问卷调查,问卷的构成 在[最佳实践徽章计划](https://www.bestpractices.dev/zh-CN),徽章有:[黄金徽章](https://www.bestpractices.dev/zh-CN/criteria/2)、[白银徽章](https://www.bestpractices.dev/zh-CN/criteria/1)、[通过徽章](https://www.bestpractices.dev/zh-CN/criteria/0)三种。每个奖牌都有不同的[标准要求](https://www.bestpractices.dev/zh-CN/criteria_stats),具体标准可以看[规则定义详情](https://github.com/coreinfrastructure/best-practices-badge/blob/main/criteria/criteria.yml),每个标准都有三个类别:`MUST|SHOULD|SUGGESTED`。 ![]({{site.baseurl}}/img/2024/Q4/20241202145002-OpenSSF-BestPractices.png) -OpenSSF对工具体系能力评级有一个统计标准,每个级别的标准要求数有一定的区别。 +OpenSSF对工具体系能力评级有一个统计标准,每个级别的标准要求有一定的区分度。 ![]({{site.baseurl}}/img/2024/Q4/20241205171954-OpenSSF等级评估标准项.png) # [SLSA(Supply-chain Levels for Software Artifacts)](https://slsa.dev/)