Posted in

【Golang服务CI/CD不可绕过的5道防火墙】:静态扫描(gosec)、依赖审计(govulncheck)、模糊测试(go-fuzz)、镜像签名、部署前健康检查

第一章:【Golang服务CI/ … 【Golang服务CI/CD不可绕过的5道防火墙】:静态扫描(gosec)、依赖审计(govulncheck)、模糊测试(go-fuzz)、镜像签名、部署前健康检查Read more

Posted in

知攻善防实验室压箱底工具:gosec-pro增强版发布——新增12条自定义规则,精准捕获time.Now().Unix()硬编码时间戳漏洞

第一章:知攻善防实验室golan … 知攻善防实验室压箱底工具:gosec-pro增强版发布——新增12条自定义规则,精准捕获time.Now().Unix()硬编码时间戳漏洞Read more

Posted in

Go短版终结者来了?Go官方实验性工具govulncheck v0.4.0实测:对短版链检测覆盖率提升至92.7%,但仍有3类场景需人工兜底

第一章:Go短版终结者来了?Go … Go短版终结者来了?Go官方实验性工具govulncheck v0.4.0实测:对短版链检测覆盖率提升至92.7%,但仍有3类场景需人工兜底Read more

Posted in

云原生Go项目CI阶段必须执行的6类静态分析(go vet / staticcheck / golangci-lint / govulncheck / semgrep / CodeQL):配置即代码模板

第一章:云原生Go项目CI静态分 … 云原生Go项目CI阶段必须执行的6类静态分析(go vet / staticcheck / golangci-lint / govulncheck / semgrep / CodeQL):配置即代码模板Read more

Posted in

【限时开源】Go+VS Code企业级配置套件(v4.2):内置代码规范检查、安全扫描钩子、Git Hook集成——仅开放下载72小时

第一章:Go+VS Code企业 … 【限时开源】Go+VS Code企业级配置套件(v4.2):内置代码规范检查、安全扫描钩子、Git Hook集成——仅开放下载72小时Read more

Posted in

【私藏配置包泄露】20年Go老兵的.vscode目录结构:含自动格式化/CI预检/安全扫描集成,仅开放24小时下载

第一章:Go开发环境配置的终极范 … 【私藏配置包泄露】20年Go老兵的.vscode目录结构:含自动格式化/CI预检/安全扫描集成,仅开放24小时下载Read more