Posted in Go语言基础和工具链Go module proxy崩塌后,我们花了17天重建可信供应链——一次被忽视的SBOM合规危机(附自动化校验脚本) 第一章:Go module pr … Go module proxy崩塌后,我们花了17天重建可信供应链——一次被忽视的SBOM合规危机(附自动化校验脚本)Read more by 分布式日记|2026年4月1日|多Module项目, proxy证书过期, 可信软件供应链, 开源软件供应链安全, Saga自动化校验, Go动态加载, SBOM合规
Posted in Go语言基础和工具链Go构建可重现性配置铁律(符合SBOM/SLSA Level 3要求):-trimpath + -buildmode=exe + -gcflags=”-l”三位一体配置范式 第一章:Go构建可重现性配置铁律 … Go构建可重现性配置铁律(符合SBOM/SLSA Level 3要求):-trimpath + -buildmode=exe + -gcflags=”-l”三位一体配置范式Read more by 运维喵|2026年3月28日|千万级用户架构, SBOM合规, go.language.level, -trimpath, -buildmode=exe, CGO可重现构建, SLSA3级证明
Posted in Go语言基础和工具链【模块签名与可信构建】:用cosign+fulcio实现Go二进制+go.sum双重签名验证(SBOM合规刚需) 第一章:Go语言中的包和模块 G … 【模块签名与可信构建】:用cosign+fulcio实现Go二进制+go.sum双重签名验证(SBOM合规刚需)Read more by Golang修行笔记|2026年2月15日|SBOM合规, Go二进制签名闭环, Cosign签名验证, Fulcio证书服务, go.sum验证慢
Posted in 其他SBOM合规迫在眉睫:Go语言快速构建符合政府标准的报告系统 第一章:SBOM合规迫在眉睫:G … SBOM合规迫在眉睫:Go语言快速构建符合政府标准的报告系统Read more by Go语言进阶之路|2025年11月2日|Go语言编程实践, 软件安全实践, SBOM合规, 政府标准, 报告系统