# OpenSCA开源安全共建计划 **Repository Path**: XmirrorSecurity/openscacommunity ## Basic Information - **Project Name**: OpenSCA开源安全共建计划 - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 1 - **Forks**: 0 - **Created**: 2023-08-08 - **Last Updated**: 2024-05-28 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # **README** ## 活动介绍 智能时代,数字定义一切。随着开发模式的敏捷化转型,开源代码在软件制品中的占比越来越大,开源软件已然成为软件供应链的重要组成部分。由于其特殊性,开源代码的引入增加了软件应用的风险面,增强了数字供应链安全的脆弱性,开源风险治理成为数字供应链安全治理中至关重要的一环。 开源的SCA方案对开源风险缓解及治理落地有独特的价值。成本方面,开源解决方案源码公开透明,可以灵活适配开源生态,服务于多样化的安全建设需求,兼顾中小企业、开源项目、免费软件等更需要开源风险治理但更缺乏相关意识及管理流程的场景。 包容性方面方面,作为开源共享的解决方案,OpenSCA可在用户及其上下游的供应链上作为安全入口发挥作用,输出制品清单给到供应链上下游环节用于共享、检查及管理开源组件的引入和风险情况,协助建立贯穿整个链条的安全管理机制,突破单个用户的场景限制,实现开源安全的共担、共享、共建。 为了更好地实现“用开源的方式做开源风险治理”的愿景,OpenSCA社区推出“开源安全共建计划”,邀请更多朋友们与我们一起建设OpenSCA项目的未来。不论是年轻的新锐开发者,还是经验丰富的技术专家,亦或是初出茅庐的学生党……我们欢迎每个对开源及开源安全有兴趣的伙伴! 项目组精心策划了一系列的活动和奖励,期待与您共同建设充满可能性的开源解决方案。 ## 本仓库的结构 本仓库中,放置了活动相关的说明文档及操作文档。 ### 文档之星 - 如何参与文档捉虫及翻译文档活动。包含参与方式、积分奖励和其他说明。 - 供翻译的文档目录 ### 代码挑战 如何参加代码挑战。包含参与方式、积分奖励和其他说明。 ### 超级用户 如何成为超级用户。包含参与方式、积分奖励和其他说明。 ### 活动相关帮助文档 - 积分指南 - 活动常见问题