# Проверете што влегува во изданието

Taiga Learning · Работен лист
https://taiga.training/mk/lessons/supply-chain/

Користете измислени или одобрени информации. Не ставајте тајни во овој работен лист.

## Цели на учењето
- Разликувајте попис на зависности од безбедносни докази.
- Објаснете зошто името на пакет и успешна инсталација не се доволни.
- Следете артефакт до неговиот изворен код и процесот на градење.

## Вежба
Изберете измислена промена за CSV-извоз што додава пакет. Напишете белешка за прифаќање што ги покрива потребата, точниот идентитет на пакетот, верзијата, лиценцата, одржувањето, наодите за ранливости и однесувањето при инсталација. Нацртајте ја патеката од прегледаниот commit до распоредениот артефакт.

## Вашиот одговор
- Сценарио и опфат:
- Претпоставки и отворени прашања:
- Предложен одговор или одлука, со образложение:

## Проверете го вашиот одговор
| Тврдење или критериум | Доказ или тест | Резултат или празнина | Одговорно лице |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следно дејство
- Дејство, одговорно лице и датум:
- Кога ќе го прегледате овој одговор?

## Начело што треба да го задржите
Прегледајте ги зависностите и патеката на градење. Безбедна промена на изворниот код сепак може да создаде недоверлив артефакт за издавање.

## Извори
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)

Овој работен лист го поддржува учењето. Неговото пополнување само по себе не овластува продукциска промена.
