Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

软件供应链安全

Posted in
  • 其他

【紧迫】PyPI供应链攻击激增310%,而Go Module Proxy已默认启用checksum验证——你的CI/CD还安全吗?

第一章:PyPI与Go Modu … 【紧迫】PyPI供应链攻击激增310%,而Go Module Proxy已默认启用checksum验证——你的CI/CD还安全吗?Read more

by Go语言进阶之路|2026年2月12日|Go动态加载, checksum验证失败, 多Module项目, proxy证书过期, CI/CD安全校验, PyPI供应链攻击, 软件供应链安全
Posted in
  • Go语言基础和工具链

Go远程包编辑黄金法则:3个不可妥协的硬性要求(含SBOM生成、SBOM-to-SBOM diff、SBOM签名上链)

第一章:Go远程包编辑的基本范式 … Go远程包编辑黄金法则:3个不可妥协的硬性要求(含SBOM生成、SBOM-to-SBOM diff、SBOM签名上链)Read more

by 分布式系统探索者|2026年2月11日|软件供应链安全, SBOM生成器, Go远程包编辑, SBOM差异比对, SBOM签名上链
Posted in
  • Go语言基础和工具链

Go模块依赖危机:go.sum篡改、proxy劫持、replace滥用——企业级项目不可忽视的5大供应链风险

第一章:Go模块依赖危机的根源与 … Go模块依赖危机:go.sum篡改、proxy劫持、replace滥用——企业级项目不可忽视的5大供应链风险Read more

by 云上码农|2026年2月11日|replace滥用后果, GOPROXY劫持防护, go.sum篡改检测, 软件供应链安全, Go动态加载, Go模块依赖解决方案
Posted in
  • 其他

Go语言安全审计服务收费清单(CVE响应时效、SBOM生成、SAST集成——附2024主流服务商报价表)

第一章:Go语言安全审计服务的商 … Go语言安全审计服务收费清单(CVE响应时效、SBOM生成、SAST集成——附2024主流服务商报价表)Read more

by 写代码的阿强|2026年2月11日|软件供应链安全, Go语言安全审计, SBOM生成器, SAST集成扫描, CVE响应时效承诺
Posted in
  • 其他

Go依赖供应链攻击全链路曝光,从go.mod到CI/CD的9大断点防御策略

第一章:Go依赖供应链攻击的本质 … Go依赖供应链攻击全链路曝光,从go.mod到CI/CD的9大断点防御策略Read more

by 代码流浪者|2026年2月4日|软件供应链安全, Go语言安全规则, CI/CD安全加固, Go依赖供应链攻击, go.mod安全防护
Posted in
  • 其他

Go构建可验证二进制:SBOM生成、cosign签名、SLSA Level 3合规落地指南

第一章:Go构建可验证二进制:S … Go构建可验证二进制:SBOM生成、cosign签名、SLSA Level 3合规落地指南Read more

by 调试大师|2026年2月4日|140-3合规, go.language.level, SBOM生成工具, Go语言二进制安全, cosign签名实践, 软件供应链安全, SLSA框架
Posted in
  • Go语言基础和工具链

Go模块生态崩塌实录(2024年最新CTO闭门报告)

第一章:Go模块生态崩塌实录(2 … Go模块生态崩塌实录(2024年最新CTO闭门报告)Read more

by 写代码的猫|2026年2月3日|软件供应链安全, 2024技术趋势, Go模块加载加速, Go语言生态支持, CTO报告
Posted in
  • Go语言基础和工具链

【Go环境打包权威认证方案】:通过CNCF Sig-Release验证的6项合规性检查清单(含SBOM生成)

第一章:Go环境打包权威认证方案 … 【Go环境打包权威认证方案】:通过CNCF Sig-Release验证的6项合规性检查清单(含SBOM生成)Read more

by Go语言狂热者|2026年1月30日|Go环境打包, 合规性检查清单, 软件供应链安全, SBOM生成器, CNCF项目准入规范, Sig-Release
Posted in
  • Go语言基础和工具链

Go安装包校验必做3件事:SHA256比对、GPG签名验证、二进制文件符号表完整性扫描

第一章:Go环境安装配置 下载与 … Go安装包校验必做3件事:SHA256比对、GPG签名验证、二进制文件符号表完整性扫描Read more

by 算法与梦想|2026年1月28日|软件供应链安全, Go安装包校验, GPG签名验证, SHA256比对, 二进制符号表扫描
Posted in
  • Go语言基础和工具链

【企业级Go开发规范】:强制校验go.sum提升供应链安全

第一章:Go模块化依赖管理核心机 … 【企业级Go开发规范】:强制校验go.sum提升供应链安全Read more

by Go语言笔记|2026年1月19日|软件供应链安全, Go开发规范, go.sum校验, 企业级Golang部署, Go模块安全更新

最新文章

  • mogo本质解密:它不是语言,不是框架,甚至不是库——而是Go生态中一个被神化的“概念性占位符”
  • 【Go工程化落地标杆案例】:某头部电竞平台猜拳对战服务从0到日均5000万局的演进路径
  • Go包名缩写黑名单:pkg、util、common、base等5个词已被Docker/Kubernetes/etcd全部弃用
  • Go切片内容打印的7个致命陷阱:从panic到内存泄漏,一文扫清所有盲区
  • Go语言构建AI可观测性平台:从GPU利用率监控到算子级trace追踪(开源项目已获CNCF沙箱提名)

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他