# تحقّق مما يدخل الإصدار

Taiga Learning · ورقة عمل
https://taiga.training/ar/lessons/supply-chain/

استخدم معلومات افتراضية أو معتمدة. لا تضع أسراراً في ورقة العمل هذه.

## أهداف التعلّم
- التمييز بين قائمة التبعيات والأدلة الأمنية.
- شرح لماذا لا يكفي اسم حزمة وتثبيت ناجح.
- تتبّع ناتج بناء إلى مصدره وعملية بنائه.

## التمرين
اختر تغييراً خيالياً لتصدير CSV يضيف حزمة. اكتب ملاحظة قبول تغطي الحاجة وهوية الحزمة الدقيقة والإصدار والترخيص والصيانة والثغرات المكتشفة وسلوك التثبيت. ارسم المسار من commit الخاضع للمراجعة إلى ناتج البناء المنشور.

## إجابتك
- السيناريو والنطاق:
- الافتراضات والأسئلة المفتوحة:
- الإجابة أو القرار المقترح، مع الأسباب:

## تحقّق من إجابتك
| الادعاء أو المعيار | الدليل أو الاختبار | النتيجة أو الفجوة | المسؤول |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## الإجراء التالي
- الإجراء والمسؤول والتاريخ:
- متى ستراجع هذه الإجابة؟

## المبدأ الذي يجب تذكّره
راجع التبعيات ومسار البناء. فقد ينتج تغيير آمن في المصدر ناتج إصدار غير موثوق.

## المصادر
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)

تدعم ورقة العمل هذه التعلّم. ولا يمنح إكمالها بحد ذاته إذناً بإجراء تغيير في بيئة الإنتاج.
