Posted in Go语言基础和工具链Go代码审计清单(2024版):17类高危漏洞检测项(硬编码密钥、unsafe.Pointer越界、os/exec注入等)+ gosec自动化集成方案 第一章:Go代码审计的核心理念与 … Go代码审计清单(2024版):17类高危漏洞检测项(硬编码密钥、unsafe.Pointer越界、os/exec注入等)+ gosec自动化集成方案Read more by Golang修行笔记|2026年2月23日|Go代码审计, unsafe.Pointer越界防护, gosec工具使用, 硬编码密钥检测, Go安全漏洞拦截
Posted in Go语言基础和工具链【Go工程化必修课】:CI/CD流水线中go vet、staticcheck、gosec三剑客配置模板(已验证K8s集群环境) 第一章:Go工程化CI/CD流水 … 【Go工程化必修课】:CI/CD流水线中go vet、staticcheck、gosec三剑客配置模板(已验证K8s集群环境)Read more by 架构思考者|2026年2月22日|vet漏洞, Go工程化问题, Go动态加载, CI/CD流水线监控, staticcheck组织级管理, gosec工具使用
Posted in Go语言基础和工具链Go语言三件套静态扫描新规:gosec+revive+go-vet联合检测出的23类高危模式(含viper.GetBool误用导致空指针) 第一章:Go语言三件套静态扫描新 … Go语言三件套静态扫描新规:gosec+revive+go-vet联合检测出的23类高危模式(含viper.GetBool误用导致空指针)Read more by Gopher的成长日记|2026年2月21日|revive代码检查, gosec工具使用, go-vet分析, viper.GetBool空指针, Go语言静态扫描
Posted in Go语言基础和工具链Go语言项目安全合规红线(GDPR+等保2.0):11类高频漏洞模式与gosec自定义规则注入方案 第一章:Go语言项目安全合规红线 … Go语言项目安全合规红线(GDPR+等保2.0):11类高频漏洞模式与gosec自定义规则注入方案Read more by 算法与梦想|2026年2月21日|代码漏洞检测, Go语言安全合规, GDPR合规检查, gosec工具使用, 等保2.0存储加密
Posted in Go语言基础和工具链Go语言安全左移实践(GitLab CI集成版):5行配置实现PR阶段自动触发govulncheck+gosec+trivy-sbom,拦截率提升至94.7% 第一章:Go语言安全左移的必要性 … Go语言安全左移实践(GitLab CI集成版):5行配置实现PR阶段自动触发govulncheck+gosec+trivy-sbom,拦截率提升至94.7%Read more by 写代码的阿强|2026年2月19日|Go语言安全左移, gosec工具使用, trivy-sbom, govulncheck工具, 本地CI集成, GitLab直连
Posted in Go语言基础和工具链Go语言漏洞扫描工具横向评测(2024):gosec vs staticcheck vs govulncheck vs CodeQL——准确率、误报率、CI集成效率四维打分 第一章:Go语言漏洞多吗知乎 G … Go语言漏洞扫描工具横向评测(2024):gosec vs staticcheck vs govulncheck vs CodeQL——准确率、误报率、CI集成效率四维打分Read more by Gopher老张|2026年2月19日|Go语言漏洞扫描, govulncheck工具, staticcheck组织级管理, CodeQL安全分析, gosec工具使用
Posted in Go语言基础和工具链Go版本切换前必做的4项静态检查:go vet增强版规则+govulncheck+gosec+go-mod-upgrade扫描清单 第一章:Go语言版本切换的必要性 … Go版本切换前必做的4项静态检查:go vet增强版规则+govulncheck+gosec+go-mod-upgrade扫描清单Read more by 运维喵|2026年2月18日|gosec工具使用, 静态代码检查工具, Go动态加载, govulncheck工具, Linux下Go版本切换, go-vet静态检查
Posted in Go语言基础和工具链【Go并发代码审计清单】:静态扫描工具gosec+自定义rule检测未关闭channel、context泄露等13类风险 第一章:Go并发编程安全风险全景 … 【Go并发代码审计清单】:静态扫描工具gosec+自定义rule检测未关闭channel、context泄露等13类风险Read more by Go语言爱好者|2026年2月17日|context泄露, Go静态代码扫描, gosec工具使用, channel未关闭检测, Go并发设计模式
Posted in Go语言基础和工具链Go语言安全审计2024新规:CWE-78、CWE-94、CWE-470漏洞在Go代码中占比达68%(Snyk 2024 H1报告),附gosec自定义规则包下载 第一章:Go语言安全审计2024 … Go语言安全审计2024新规:CWE-78、CWE-94、CWE-470漏洞在Go代码中占比达68%(Snyk 2024 H1报告),附gosec自定义规则包下载Read more by 容器守护者|2026年2月17日|Go语言安全审计, CWE-78漏洞防护, gosec工具使用, CWE-94漏洞, CWE-470漏洞
Posted in Go语言基础和工具链【Golang服务CI/CD不可绕过的5道防火墙】:静态扫描(gosec)、依赖审计(govulncheck)、模糊测试(go-fuzz)、镜像签名、部署前健康检查 第一章:【Golang服务CI/ … 【Golang服务CI/CD不可绕过的5道防火墙】:静态扫描(gosec)、依赖审计(govulncheck)、模糊测试(go-fuzz)、镜像签名、部署前健康检查Read more by Go实战派|2026年2月16日|golang-go包弃用, go-fuzz工具, gosec工具使用, Go安全扫描工具, govulncheck工具, CI/CD误判