Posted in

【Go依赖安全审计】:go install前如何自动检测CVE?集成trivy-go + gosumdb的CI预检流水线(含GitHub Action YAML模板)

第一章:Go依赖安全审计的背景与 … 【Go依赖安全审计】:go install前如何自动检测CVE?集成trivy-go + gosumdb的CI预检流水线(含GitHub Action YAML模板)Read more

Posted in

Go依赖管理演进史(从GOPATH到GOSUMDB再到Nix+Go):本科落下的这代工具链,正造成团队构建失败率上升300%

第一章:Go语言本科够用吗 对于 … Go依赖管理演进史(从GOPATH到GOSUMDB再到Nix+Go):本科落下的这代工具链,正造成团队构建失败率上升300%Read more

Posted in

Go语言环境配置被低估的性能瓶颈:GOCACHE磁盘IO、GOSUMDB TLS握手、GO111MODULE切换开销深度压测报告

第一章:Go语言环境配置被低估的 … Go语言环境配置被低估的性能瓶颈:GOCACHE磁盘IO、GOSUMDB TLS握手、GO111MODULE切换开销深度压测报告Read more

Posted in

Go vendor机制已死?我们用replace+sumdb proxy构建的私有依赖防火墙(含3种校验绕过防御方案)

第一章:Go vendor机制的 … Go vendor机制已死?我们用replace+sumdb proxy构建的私有依赖防火墙(含3种校验绕过防御方案)Read more