Posted in Go语言基础和工具链Go模块安全又慢?go list -deps + syft + grype联动扫描,自动剔除含CVE且无调用路径的依赖树 第一章:Go模块安全与依赖治理的 … Go模块安全又慢?go list -deps + syft + grype联动扫描,自动剔除含CVE且无调用路径的依赖树Read more by 写代码的阿强|2026年2月13日|Go动态加载, Go模块安全更新, syft工具, Go故障修复Checklist, go-depscan, grype, CVE依赖扫描
Posted in Go语言基础和工具链Go语言远程包编辑的“幽灵依赖”危机:如何用go list -m all + syft + cosign实现100%可追溯性? 第一章:Go语言远程包编辑的“幽 … Go语言远程包编辑的“幽灵依赖”危机:如何用go list -m all + syft + cosign实现100%可追溯性?Read more by Go语言笔记|2026年2月11日|Go语言编程实践, Go动态加载, 幽灵依赖, go.mod智能提示, Cosign签名验证, syft工具, Go故障修复Checklist, ioutil.ReadAll内存泄漏
Posted in Go语言基础和工具链【Go安全合规强制项】:govulncheck + syft + grype + trivy-go + cosign——金融级Go项目上线前必须通过的5道红蓝对抗关卡 第一章:govulncheck— … 【Go安全合规强制项】:govulncheck + syft + grype + trivy-go + cosign——金融级Go项目上线前必须通过的5道红蓝对抗关卡Read more by Go语言进阶之路|2026年2月10日|govulncheck工具, Go安全合规配置, Cosign签名验证, syft工具, grype, trivy-go