Posted in

Go第三方库SBOM生成检测闭环:从go mod graph到Syft+Grype的自动化供应链风险检测流水线(CI/CD原生集成)

第一章:Go第三方库SBOM生成 … Go第三方库SBOM生成检测闭环:从go mod graph到Syft+Grype的自动化供应链风险检测流水线(CI/CD原生集成)Read more

Posted in

Go项目推进失控临界点识别:当go.sum变更频率>2.4次/天 & go mod graph节点>1800时,必须启动重构

第一章:Go项目推进失控临界点识 … Go项目推进失控临界点识别:当go.sum变更频率>2.4次/天 & go mod graph节点>1800时,必须启动重构Read more

Posted in

Go vendor依赖污染扫描器(基于go mod graph+go list -deps):3分钟揪出被间接引入的CVE高危包(含GitHub Action模板)

第一章:Go vendor依赖污 … Go vendor依赖污染扫描器(基于go mod graph+go list -deps):3分钟揪出被间接引入的CVE高危包(含GitHub Action模板)Read more