首页
闲谈
学术
学习笔记
GTK学习笔记
软件分享
Windows软件
Android软件
服务端软件
工具箱
亡灵的中转站
网页代理
临时邮箱
图库
友情链接
瞬间
关于
1
基于Cloudflare Workers的代理搭建
2
Lingo下载及学生许可申请
3
使用内网穿透,将Alist服务映射到公网
4
运动世界校园去广告终极教程
5
新电脑必装软件(程序员向)
登录
亡灵
累计撰写
63
篇文章
累计创建
8
个分类
累计创建
215
个标签
导航
首页
闲谈
学术
学习笔记
GTK学习笔记
软件分享
Windows软件
Android软件
服务端软件
工具箱
亡灵的中转站
网页代理
临时邮箱
图库
友情链接
瞬间
关于
目录
标签
CI/CD
你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么
漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。
2026-08-07
15
0
0
25.5℃
学习笔记
项目写到后来,为什么跑一次 verify 要半小时
一次完整验证跑半小时并不稀奇。真正影响开发体验的,是改几行代码也只能走同一条昂贵流程。记录一次大型工程验证链的拆解过程,以及哪些检查该留在本地、合并和发布阶段。
2026-08-06
2
0
0
24.2℃
学习笔记
弹