Posted in

Go vendor依赖版本漂移引发panic(无go.mod变更):如何用go list -m -json + diff -u追溯transitive dependency隐式升级路径

第一章:Go vendor依赖版 … Go vendor依赖版本漂移引发panic(无go.mod变更):如何用go list -m -json + diff -u追溯transitive dependency隐式升级路径Read more

Posted in

Go vendor依赖版本漂移灾难:go mod graph中隐藏的间接依赖炸弹,3行命令自动锁定全部transitive deps

第一章:Go vendor依赖版 … Go vendor依赖版本漂移灾难:go mod graph中隐藏的间接依赖炸弹,3行命令自动锁定全部transitive depsRead more

Posted in

Go语言依赖供应链攻击防御实战:如何用go list -m -json + cosign验证所有transitive module数字签名?

第一章:Go语言依赖供应链攻击防 … Go语言依赖供应链攻击防御实战:如何用go list -m -json + cosign验证所有transitive module数字签名?Read more

Posted in

Go module依赖爆炸预警机制:自动识别transitive dependency循环引用与不兼容升级路径(开源工具已集成CI)

第一章:Go module依赖爆 … Go module依赖爆炸预警机制:自动识别transitive dependency循环引用与不兼容升级路径(开源工具已集成CI)Read more