প্রকল্প সম্পর্কে
Chainloop হলো সফটওয়্যার সাপ্লাই চেইন সিকিউরিটির জন্য একটি ওপেন-সোর্স এভিডেন্স স্টোর ও পলিসি ইঞ্জিন। এটি CI/CD প্রোভাইডার নির্বিশেষে CI/CD পাইপলাইন থেকে অ্যাটেস্টেশন, SBOM, VEX, SARIF, QA রিপোর্ট এবং অন্যান্য এভিডেন্স সংগ্রহ করার জন্য একটি একক ইন্টিগ্রেশন পয়েন্ট প্রদান করে।
প্রধান সক্ষমতাগুলোর মধ্যে রয়েছে:
- Workflow Contracts-এর মাধ্যমে ডিক্লারেটিভ, কন্ট্রাক্ট-ভিত্তিক অ্যাটেস্টেশন, যা কমপ্লায়েন্স ও সিকিউরিটি টিমকে প্রয়োজনীয় এভিডেন্স এবং এক্সিকিউশন এনভায়রনমেন্ট নির্ধারণ করতে দেয়
- Rego পলিসি ব্যবহার করে পলিসি-অ্যাজ-কোড সাপোর্ট, যা স্বয়ংক্রিয়ভাবে মূল্যায়ন করা হয় এবং স্বাক্ষরিত অ্যাটেস্টেশনে অন্তর্ভুক্ত করা হয়
- SBOM বিশ্লেষণ ও আর্টিফ্যাক্ট স্টোরেজের জন্য Dependency-Track, Guac, OCI রেজিস্ট্রি এবং ক্লাউড ব্লব স্টোরেজের মতো থার্ড-পার্টি ইন্টিগ্রেশন
- CycloneDX ও SPDX SBOM, OpenVEX, CSAF, SARIF, JUnit, Helm চার্ট, SLSA প্রোভেন্যান্স, OpenSSF Scorecard এবং আরও অনেক সিকিউরিটি স্ক্যানিং রিপোর্ট ফরম্যাটসহ বিস্তৃত ধরনের এভিডেন্স টাইপের সাপোর্ট
- Sigstore, in-toto, SLSA এবং OCI-এর মতো স্ট্যান্ডার্ডের উপর নির্মিত SLSA লেভেল 3 কমপ্লায়েন্ট অ্যাটেস্টেশন মেটাডেটা
- কমপ্লায়েন্স/সিকিউরিটি টিম এবং ডেভেলপমেন্ট টিমের জন্য ভূমিকা-অনুযায়ী অভিজ্ঞতা
- macOS, Linux এবং Windows (WSL-এর মাধ্যমে)-এর জন্য CLI ইনস্টলেশন, cosign ব্যবহার করে ঐচ্ছিক স্বাক্ষর যাচাইকরণসহ
- Kubernetes-এ নিজের Chainloop ইনস্ট্যান্স ডিপ্লয় করার জন্য Helm চার্ট
Chainloop Apache License 2.0-এর অধীনে রিলিজ করা হয়েছে এবং GitHub issues, Slack এবং একটি YouTube চ্যানেলের মাধ্যমে কমিউনিটি সাপোর্টসহ উন্মুক্তভাবে ডেভেলপ করা হয়।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.