Posted in

【限时公开】Golang扩展下载自动化审计工具链(含SBOM生成、许可证扫描、CVE关联检测),GitHub Star 4.2k未发布版功能前瞻

第一章:Golang扩展下载自动 … 【限时公开】Golang扩展下载自动化审计工具链(含SBOM生成、许可证扫描、CVE关联检测),GitHub Star 4.2k未发布版功能前瞻Read more

Posted in

Go依赖许可证合规红线:GPL vs MIT vs Apache-2.0混用风险扫描工具(支持go list -deps + spdx-sbom输出)

第一章:Go依赖许可证合规红线: … Go依赖许可证合规红线:GPL vs MIT vs Apache-2.0混用风险扫描工具(支持go list -deps + spdx-sbom输出)Read more

Posted in

Go依赖管理暗藏0day风险?深度解析go.mod校验机制失效场景,并推荐4个可审计、可锁定、带SBOM输出的替代方案

第一章:Go依赖管理暗藏0day … Go依赖管理暗藏0day风险?深度解析go.mod校验机制失效场景,并推荐4个可审计、可锁定、带SBOM输出的替代方案Read more

Posted in

【信创Go治理黄金标准】:某央企信创办公室强制推行的Go Module依赖白名单机制——含327个国产化认证组件库及SBOM生成工具链

第一章:信创环境下Go语言治理的 … 【信创Go治理黄金标准】:某央企信创办公室强制推行的Go Module依赖白名单机制——含327个国产化认证组件库及SBOM生成工具链Read more