Software Supply Chain Security。SBOM Software Bill of Materials (CycloneDX 1.6・SPDX 3.0)・SLSA v1.0 (Supply-chain Levels for Software Artifacts)・Sigstore (Cosign・Rekor・Fulcio)・in-toto・GitHub Attestations・Trivy 0.59 (Aqua Security)・Snyk・Grype Anchore・syft・OpenSSF Scorecard・Dependency Track・US Executive Order 14028・¥0 OSS、2026年EU CRA SBOM必須化。