Posted in Go语言基础和工具链Go module版本毒丸检测:如何用go list -m -json + syft扫描出间接依赖中的log4j-style供应链风险? 第一章:Go module版本毒 … Go module版本毒丸检测:如何用go list -m -json + syft扫描出间接依赖中的log4j-style供应链风险?Read more by 加密骑士|2026年4月25日|log4j供应链风险, syft扫描工具, Go动态加载, launch.json失效, Go故障修复Checklist, 间接依赖安全检测, JSON.Marshal私有字段, module版本毒丸