Posted in

【Go Modules零信任验证体系】:如何用go mod verify + go list -m -u -f ‘{{.Path}} {{.Version}}’构建可信依赖基线

第一章:Go Modules零信 … 【Go Modules零信任验证体系】:如何用go mod verify + go list -m -u -f ‘{{.Path}} {{.Version}}’构建可信依赖基线Read more

Posted in

为什么93%的Go团队没开启go mod verify on merge?——生产环境模块劫持事件复盘与零信任合并协议设计

第一章:为什么93%的Go团队没 … 为什么93%的Go团队没开启go mod verify on merge?——生产环境模块劫持事件复盘与零信任合并协议设计Read more

Posted in

Go 1.22正式版发布后,你的go.sum是否已被污染?基于go mod verify与sigstore签名验证的零信任校验流程

第一章:Go 1.22正式版发布 … Go 1.22正式版发布后,你的go.sum是否已被污染?基于go mod verify与sigstore签名验证的零信任校验流程Read more

Posted in

Go编辑器提示“no Go files in workspace”?真相是go.mod校验失败触发的静默降级(含go mod verify绕过方案)

第一章:Go编辑器提示“no G … Go编辑器提示“no Go files in workspace”?真相是go.mod校验失败触发的静默降级(含go mod verify绕过方案)Read more