Posted in

Go开发工具链安全红线:golang.org/x/tools漏洞扫描、依赖许可证合规检查、二进制签名验证三重防御体系

第一章:Go开发工具链安全红线体 … Go开发工具链安全红线:golang.org/x/tools漏洞扫描、依赖许可证合规检查、二进制签名验证三重防御体系Read more

Posted in

Go项目安全基线检查表(CVE扫描/依赖许可证合规/secret硬编码检测):GitHub Action自动化模板已上线

第一章:Go语言基础与开发环境搭 … Go项目安全基线检查表(CVE扫描/依赖许可证合规/secret硬编码检测):GitHub Action自动化模板已上线Read more

Posted in

Go依赖许可证合规红线:GPL vs MIT vs Apache-2.0混用风险扫描工具(支持go list -deps + spdx-sbom输出)

第一章:Go依赖许可证合规红线: … Go依赖许可证合规红线:GPL vs MIT vs Apache-2.0混用风险扫描工具(支持go list -deps + spdx-sbom输出)Read more