08:39:04 @tesaguri@fedibird.com
icon

Introducing Artifact Attestations–now in public beta - The GitHub Blog
github.blog/2024-05-02-introdu
今までCIでバイナリをビルドしてリリースに添付しても後から別のバイナリに差し替えることが出来てしまうのを微妙に思っていたけど、GitHubがワークフローとその成果物の対応を保証できるようになったのか

Web site image
Introducing Artifact Attestations–now in public beta
08:44:36 @tesaguri@fedibird.com
icon

Artifact Attestations is generally available - The GitHub Blog
github.blog/changelog/2024-06-
よくよく確認したらちょうど最近ベータから正式版になったところだった()

20:19:30 @tesaguri@fedibird.com
icon

配布するバイナリのSBOMの生成とかも真面目に検討してみたさがあるけど、まずはRFC 3553 (`cargo-sbom`; <github.com/rust-lang/rfcs/pull>)が実装されて周辺のツール群の対応が進むのを待った方が良さそうである

Web site image
RFC: cargo-sbom by arlosi ?? Pull Request #3553 ?? rust-lang/rfcs
21:20:47 @tesaguri@fedibird.com
icon

Types Team Update and Roadmap | Rust Blog
blog.rust-lang.org/2024/06/26/
TAITの安定化は2025年末までの目標かあ

Web site image
Types Team Update and Roadmap | Rust Blog