# プロジェクトの実証と整合性の確立

リリースと成果物をセキュリティで保護して監査します。

## Links

* [リリースに対する変更の防止](/ja/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/prevent-release-changes)

  リポジトリまたは organization に変更不可リリースを適用すると、潜在的な脆弱性を防止できます。

* [リポジトリのソフトウェア部品表のエクスポート](/ja/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)

  リポジトリのソフトウェア部品表、つまり、SBOM を依存関係グラフからエクスポートすることができます。 SBOM を使用すると、オープンソースの使用状況に対する透明性が確保され、サプライ チェーンの脆弱性が明らかにされ、サプライ チェーンのリスクが軽減されます。

* [ストレージとデプロイのデータをアップロードしてlinked artifacts page](/ja/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/upload-linked-artifacts)

  組織内のパッケージとビルドをストレージと展開データに関連付けます。

* [linked artifacts page で organization のビルドをチェックする](/ja/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/view-linked-artifacts)

  ビルド実行、ストレージの詳細、デプロイ コンテキストのメタデータを表示またはエクスポートします。

* [linked artifacts page からアーティファクトを削除する](/ja/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/remove-linked-artifacts)

  アーティファクトが使用されなくなったことを反映するように、成果物のストレージとデプロイの状態を設定します。