Posted in

【Go包安全审计清单】:从go list -u -m all到SLSA Level 3,7步完成供应链风险清零

第一章:Go包安全审计的底层逻辑 … 【Go包安全审计清单】:从go list -u -m all到SLSA Level 3,7步完成供应链风险清零Read more

Posted in

【工业Go CI/CD可信流水线】:从Git commit到安全烧录,集成SLSA Level 3、Sigstore与硬件HSM签名

第一章:工业Go CI/CD可信 … 【工业Go CI/CD可信流水线】:从Git commit到安全烧录,集成SLSA Level 3、Sigstore与硬件HSM签名Read more

Posted in

Go构建可重现性配置铁律(符合SBOM/SLSA Level 3要求):-trimpath + -buildmode=exe + -gcflags=”-l”三位一体配置范式

第一章:Go构建可重现性配置铁律 … Go构建可重现性配置铁律(符合SBOM/SLSA Level 3要求):-trimpath + -buildmode=exe + -gcflags=”-l”三位一体配置范式Read more

Posted in

Go vendor机制已死?(go mod vendor失效率68%):vendor目录缺失checksum、忽略replace指令、无法处理submodule——SLSA Level 3合规性告急

第一章:Go vendor机制的 … Go vendor机制已死?(go mod vendor失效率68%):vendor目录缺失checksum、忽略replace指令、无法处理submodule——SLSA Level 3合规性告急Read more