第一章:Go vendor机制已 … Go vendor机制已被弃用?不,它仍在悄悄破坏你的构建可重现性(SHA256校验偏差实录)Read more
Go构建安全指南
Go脚本执行沙箱机制(/tmp/go-build-xxxxx隔离原理+SELinux策略绕过风险)
第一章:Go脚本的基本执行模型与 … Go脚本执行沙箱机制(/tmp/go-build-xxxxx隔离原理+SELinux策略绕过风险)Read more
Go工具链版本锁死策略(go env -w GOSUMDB=off不是解药!):3步构建可信构建链
第一章:Go工具链版本锁死策略的 … Go工具链版本锁死策略(go env -w GOSUMDB=off不是解药!):3步构建可信构建链Read more
【Go构建安全红线】:绝不允许go mod擅自变更Golang版本
第一章:Go构建安全红线的核心意 … 【Go构建安全红线】:绝不允许go mod擅自变更Golang版本Read more
【安全构建黄金法则】:所有生产构建必须启用go build -mod=vendor
第一章:理解go build – … 【安全构建黄金法则】:所有生产构建必须启用go build -mod=vendorRead more
【Go安全构建必修课】:彻底搞懂go mod sum的生成与校验逻辑
第一章:go mod sum 的 … 【Go安全构建必修课】:彻底搞懂go mod sum的生成与校验逻辑Read more
你敢随便运行go mod tidy吗?它可能已悄悄改变你的编译环境
第一章:你敢随便运行go mod … 你敢随便运行go mod tidy吗?它可能已悄悄改变你的编译环境Read more
