Posted in Go语言基础和工具链Go构建产物安全扫描实战:trivy+syft+cosign签名验证全流程(符合CNCF Sigstore合规要求) 第一章:Go构建产物安全扫描实战 … Go构建产物安全扫描实战:trivy+syft+cosign签名验证全流程(符合CNCF Sigstore合规要求)Read more by 分布式日记|2026年3月12日|Trivy漏洞检测, Syft软件成分分析, Sigstore合规, Go语言安全扫描, Cosign签名验证, CNCF测试工具