linux 基金會的 cii 組織(core infrastructure initiative)近日宣布,他們準備推行一個全新的、免費的安全徽章計劃(badge program)。最佳實踐徽章(the best practices badge)是一個安全開源開發的典範。擁有 cii 徽章的項目表明了自身在安全方面的承諾。獲得“最佳實踐徽章”的開源項目的維護者,須能夠運作一個自動工具和回答一系列的質詢。

就是這個章
這項徽章計劃的第一份草案目前已經拟出。linux 基金會的相關負責人希望,整個開源社群盡快參與進來,提供意見,尤其是應該使用哪些标準。同時也希望開發者能意識到,評估項目的安全性對一個項目是多麼的重要。
關于徽章計劃的第一份草案可在 githhub 查閱。