Posted in Go语言基础和工具链Go vendor依赖污染扫描器(基于go mod graph+go list -deps):3分钟揪出被间接引入的CVE高危包(含GitHub Action模板) 第一章:Go vendor依赖污 … Go vendor依赖污染扫描器(基于go mod graph+go list -deps):3分钟揪出被间接引入的CVE高危包(含GitHub Action模板)Read more by 运维喵|2026年4月3日|Action自动化安全检测, Go动态加载, go.mod智能提示, Go故障修复Checklist, GitHub库安全检查, CallGraph分析, vendor依赖扫描, CVE高危包检测, -deps工具