Posted in Go语言基础和工具链Go项目依赖GitHub库的终极审计清单(含commit哈希锁定、PURL生成、SBOM导出、SLSA provenance验证——CNCF推荐流程) 第一章:Go项目依赖GitHub … Go项目依赖GitHub库的终极审计清单(含commit哈希锁定、PURL生成、SBOM导出、SLSA provenance验证——CNCF推荐流程)Read more by 容器守护者|2026年2月9日|commit哈希锁定, Go项目依赖审计, GitHub库安全检查, PURL生成, SBOM导出