首页
闲谈
学术
学习笔记
GTK学习笔记
软件分享
Windows软件
Android软件
服务端软件
工具箱
亡灵的中转站
图库
友情链接
瞬间
关于
1
Lingo下载及学生许可申请
2
EdgeTunnel 2.1 新手部署与使用教程:从 Cloudflare Pages 到客户端导入
3
2026 年 Clash(Mihomo)机场横评:速度、价格、ChatGPT 解锁与避坑指南
4
运动世界校园去广告终极教程
5
使用内网穿透,将Alist服务映射到公网
登录
亡灵
累计撰写
74
篇文章
累计创建
8
个分类
累计创建
219
个标签
导航
首页
闲谈
学术
学习笔记
GTK学习笔记
软件分享
Windows软件
Android软件
服务端软件
工具箱
亡灵的中转站
图库
友情链接
瞬间
关于
目录
标签
OpenSSF
你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么
漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。
2026-08-07
22
0
0
26.2℃
学习笔记
弹