🔒 SLSA Level 3
すべてのフラッグシッププロジェクトはSupply-chain Levels for Software Artifacts(SLSA)Level 3を達成しています。これにより、ビルド整合性、来歴追跡、署名済みアーティファクトによるサプライチェーンセキュリティが保証されます。
📊 OpenSSF Scorecard
OpenSSF Scorecard評価によるアクティブなセキュリティ監視。コードレビュー、依存関係更新、ブランチ保護などのセキュリティ実践を測定する自動チェック。
✅ CII Best Practices
プロジェクトはCII Best Practicesバッジを達成しています。これは、ドキュメント、セキュリティ、品質保証についてFOSSベストプラクティスの基準を満たしていることを証明します。