![프로젝트에 악성 코드가 포함되어 있지 않다는 오픈 소스 감사 및 인증서 인증을 제공하는 인증 기관 "유사" 또는 유사한 서비스](https://linux55.com/image/188468/%ED%94%84%EB%A1%9C%EC%A0%9D%ED%8A%B8%EC%97%90%20%EC%95%85%EC%84%B1%20%EC%BD%94%EB%93%9C%EA%B0%80%20%ED%8F%AC%ED%95%A8%EB%90%98%EC%96%B4%20%EC%9E%88%EC%A7%80%20%EC%95%8A%EB%8B%A4%EB%8A%94%20%EC%98%A4%ED%94%88%20%EC%86%8C%EC%8A%A4%20%EA%B0%90%EC%82%AC%20%EB%B0%8F%20%EC%9D%B8%EC%A6%9D%EC%84%9C%20%EC%9D%B8%EC%A6%9D%EC%9D%84%20%EC%A0%9C%EA%B3%B5%ED%95%98%EB%8A%94%20%EC%9D%B8%EC%A6%9D%20%EA%B8%B0%EA%B4%80%20%22%EC%9C%A0%EC%82%AC%22%20%EB%98%90%EB%8A%94%20%EC%9C%A0%EC%82%AC%ED%95%9C%20%EC%84%9C%EB%B9%84%EC%8A%A4.png)
규정 준수는 제 영역이 아니므로 다음 일화 이상으로 제 소망을 표현하는 데 어려움이 있어서 순진한 언어로 표현한 점 사과드립니다.
지역에서만 봉사하고 싶다면제로 트러스트패러다임과 청중의 기술 지식은 일반 사용자부터 운영 엔지니어까지 다양하므로 관련된 모든 사람(작성자, 구현자 및 사용자)은 SHA와 일치하고 일련의 기관에 따라 인식될 수 있는 인증서를 보유해야 합니다. 문제의 코드에는 악성 코드가 포함되어 있지 않을 가능성이 높습니다.
요구 사항을 명확하게 표현하는 데 어려움을 겪었고 위의 내용이 제로 트러스트 개념과 병치되어 있다는 것을 알고 있지만 요약하면 모든 것이 특정 핵심 구성 요소에 의존합니다.
더 간단히 말하면, 신규 사용자와 숙련된 사용자 모두 회의적일 수 있는 특정 SHA 또는 해시 세트와 일치하는 "승인 도장"을 프로그래밍 방식으로 제공하는 방법이 있습니까? 합의된 일부 기관에서 이를 확인하는 방법은 무엇입니까?