Posted in Go语言基础和工具链【限时限阅】Go 1.22+新增version.json机制详解:下一代golang版本可信验证标准 第一章:Go 1.22+ ver … 【限时限阅】Go 1.22+新增version.json机制详解:下一代golang版本可信验证标准Read more by Go语言爱好者|2026年4月5日|Go动态加载, Golang版本验证, go1.22.2安装问题, Go模块安全更新, 可信软件供应链, version.json
Posted in Go语言基础和工具链Go module proxy崩塌后,我们花了17天重建可信供应链——一次被忽视的SBOM合规危机(附自动化校验脚本) 第一章:Go module pr … Go module proxy崩塌后,我们花了17天重建可信供应链——一次被忽视的SBOM合规危机(附自动化校验脚本)Read more by 分布式日记|2026年4月1日|proxy证书过期, 可信软件供应链, 开源软件供应链安全, Saga自动化校验, Go动态加载, SBOM合规, 多Module项目
Posted in Go语言基础和工具链Go第三方包安全审计清单:从CVE扫描到go list -deps -json,构建可信供应链的6道防火墙 第一章:Go第三方包安全审计的底 … Go第三方包安全审计清单:从CVE扫描到go list -deps -json,构建可信供应链的6道防火墙Read more by 程序员老李|2026年3月25日|可信软件供应链, Go故障修复Checklist, JSON与YAML转换, -deps命令, Go第三方包安全审计, CVE扫描工具, Go依赖安全管理, Go动态加载
Posted in Go语言基础和工具链【大厂Go工程化终极形态】:Bazel+Go+Zig交叉编译+OCI镜像签名——构建可信供应链的7步不可绕过流程 第一章:大厂为什么golang … 【大厂Go工程化终极形态】:Bazel+Go+Zig交叉编译+OCI镜像签名——构建可信供应链的7步不可绕过流程Read more by 代码流浪者|2026年3月4日|Go语言编程实践, 可信软件供应链, OCI镜像签名, bazel-go, Zig交叉编译
Posted in Go语言基础和工具链Go语言开发可信软件供应链验证器(Sigstore Fulcio+Cosign+Rekor全链路签名验证) 第一章:Go语言开发可信软件供应 … Go语言开发可信软件供应链验证器(Sigstore Fulcio+Cosign+Rekor全链路签名验证)Read more by 高并发玩家|2026年2月23日|Sigstore验证, Fulcio证书服务, Go语言编程实践, 可信软件供应链, Cosign签名验证