SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

attestation compliance cyclonedx devsecops in-toto license metadata-platform open-source-licensing ospo oss-compliance regulated-industry sbom sbom-discovery sbom-distribution security slsa slsa-provenance spdx supply-chain-security
25 Open Issues Need Help Last updated: Sep 4, 2026

Open Issues Need Help

View All on GitHub
good first issue

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
good first issue Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
enhancement good first issue component/CLI component/controlplane component/artifact-cas pinned security

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
good first issue component/CLI component/backend pinned

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
good first issue component/CLI

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
enhancement good first issue component/artifact-cas Stale pinned

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
enhancement good first issue component/CLI helm Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
enhancement good first issue component/backend housekeeping Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
documentation enhancement good first issue plugins sdk Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
bug good first issue component/CLI Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
bug good first issue

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
good first issue component/backend Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
good first issue component/backend Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
good first issue component/backend Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
enhancement good first issue component/CLI component/backend pinned

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
enhancement good first issue component/CLI pinned

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
documentation good first issue Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
good first issue component/backend pinned

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security

AI Summary: This GitHub issue proposes changing the storage location for custom CA certificates. The goal is to create dynamic mount points, such as `/etc/ssl/cert_{i}.pem`, to avoid overwriting the existing `/etc/ssl` directory, as discussed in a linked pull request.

Complexity: 3/5
good first issue deployment Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security

AI Summary: The `chainloop cas-backend add aws-s3` command fails with a misleading "504 Gateway Timeout" error when a custom S3 endpoint is provided without a scheme (e.g., `hostname:port`). The command succeeds if the scheme is included (e.g., `https://hostname:port`). The issue proposes adding validation to the endpoint input to provide a clearer, more informative error message to the user.

Complexity: 2/5
bug good first issue Stale

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security
good first issue

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security

SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more

Go
#attestation#compliance#cyclonedx#devsecops#in-toto#license#metadata-platform#open-source-licensing#ospo#oss-compliance#regulated-industry#sbom#sbom-discovery#sbom-distribution#security#slsa#slsa-provenance#spdx#supply-chain-security