-
Notifications
You must be signed in to change notification settings - Fork 2
Add package signature verification #57
Copy link
Copy link
Open
Labels
area: supply-chainProvenance, vulnerabilities, signatures, and SBOM workProvenance, vulnerabilities, signatures, and SBOM workblockedBlocked by an unfinished dependencyBlocked by an unfinished dependencyroadmapPlanned on the public release roadmapPlanned on the public release roadmapversion: 1.0Planned for v1.0.0Planned for v1.0.0
Milestone
Description
Metadata
Metadata
Assignees
Labels
area: supply-chainProvenance, vulnerabilities, signatures, and SBOM workProvenance, vulnerabilities, signatures, and SBOM workblockedBlocked by an unfinished dependencyBlocked by an unfinished dependencyroadmapPlanned on the public release roadmapPlanned on the public release roadmapversion: 1.0Planned for v1.0.0Planned for v1.0.0
Projects
- StatusShow more project fieldsBacklog
Verify package signatures, release signatures, and published checksums during MCP verification.
Acceptance criteria:
Depends on: #32 and #36
Milestone: 1.0