跳到正文
原文
Google Security Blog· Kimberly Samra·· 2025-07-22

Google 推出 OSS Rebuild:重建上游制品以加固开源软件供应链

Introducing OSS Rebuild: Open Source, Rebuilt to Last

AI 导读

Google 开源安全团队(GOSST)发布 OSS Rebuild,通过重新执行并比对上游构建来增强开源软件包的信任度。该项目自动推导 PyPI、npm 和 Crates.io 现有软件包的声明式构建定义,并为其中数以千计的流行包签发满足 SLSA Build Level 3 要求的溯源证明,无需维护者介入。它还能检测源码缺失、构建环境遭入侵以及隐蔽后门三类供应链风险,并提供基础设施定义供企业自行运行实例。

阅读原文security.googleblog.com