Posted in

Go vendor机制已死?(go mod vendor失效率68%):vendor目录缺失checksum、忽略replace指令、无法处理submodule——SLSA Level 3合规性告急

第一章:Go vendor机制的 … Go vendor机制已死?(go mod vendor失效率68%):vendor目录缺失checksum、忽略replace指令、无法处理submodule——SLSA Level 3合规性告急Read more

Posted in

【Go二进制溯源权威标准】:如何用go tool buildinfo提取可信构建链信息(含Git、CI Job ID、SLSA Level 3证据)

第一章:Go二进制溯源权威标准概 … 【Go二进制溯源权威标准】:如何用go tool buildinfo提取可信构建链信息(含Git、CI Job ID、SLSA Level 3证据)Read more

Posted in

【Go自动化系统交付标准化套件】:含Dockerfile多阶段构建模板、SBOM生成脚本、SLSA Level 3签名验证流程、FIPS 140-2兼容清单

第一章:Go自动化系统交付标准化 … 【Go自动化系统交付标准化套件】:含Dockerfile多阶段构建模板、SBOM生成脚本、SLSA Level 3签名验证流程、FIPS 140-2兼容清单Read more