WebAssembly沙箱与能力限制(Host绑定/导入白名单)最佳实践 通过限制WebAssembly的Host绑定与导入白名单、内存与表大小约束,防止越权与资源耗尽并保障执行安全。 工程实践 2026年02月13日 0 点赞 0 评论 18 浏览
Homebrew Formula来源与SHA256治理(Tap-白名单)最佳实践 对 Homebrew Formula 的来源与 SHA256 校验进行白名单治理,阻断非受控 Tap 与摘要不一致的安装。 机械结构 2026年02月20日 0 点赞 0 评论 18 浏览
WebGL/WebGPU权限与指纹采集治理(禁用/白名单)最佳实践 通过限制WebGL与WebGPU的启用范围、来源白名单与指纹采集收敛,降低隐私与侧信道风险,同时保留必要图形能力。 安全 2026年02月13日 0 点赞 0 评论 18 浏览
包归档路径穿越防护与文件白名单治理(tarball-提取)最佳实践 对包归档的提取过程进行路径穿越防护与文件白名单治理,阻断危险路径与不合规文件进入构建。 工程实践 2026年02月13日 0 点赞 0 评论 20 浏览
Artifact Registry跨云来源治理(GCR-ECR-ACR-白名单)最佳实践 对跨云镜像与制品仓库进行来源白名单治理,校验域与命名空间,阻断不受控来源的拉取与部署。 Bootloader 2026年02月20日 0 点赞 0 评论 20 浏览
npm-yarn-pnpm仓库镜像与来源治理(只读-白名单-校验)最佳实践 以来源白名单与严格SSL、只读令牌和配置校验治理包管理器的注册表访问,降低供应链投毒与冒充风险。 JavaScript 2026年02月13日 0 点赞 0 评论 20 浏览
构建环境变量注入与安全治理(白名单-前缀-敏感剥离)最佳实践 对构建使用的环境变量实施白名单与前缀策略,剥离敏感变量并阻断异常注入,保障构建安全与可控。 安全 2026年02月13日 0 点赞 0 评论 20 浏览
域名解析与DoH策略治理(白名单/超时/重试)最佳实践 以域名白名单与DoH解析策略为核心,统一超时与重试治理,提升解析稳定性并防止恶意域名外联。 工程实践 2026年02月13日 0 点赞 0 评论 22 浏览
包镜像代理缓存治理(Proxy Cache-一致性-白名单)最佳实践 通过来源白名单与哈希一致性校验治理代理缓存,异常时启用受控回退并记录审计,保障依赖拉取的稳定与安全。 网络与协议 2026年02月13日 0 点赞 0 评论 23 浏览
OPA与Gatekeeper镜像与资源准入策略治理(Constraint-Template-白名单)最佳实践 使用 OPA/Gatekeeper 定义镜像与资源准入白名单与校验策略,阻断不合规对象进入集群。 工程实践 2026年02月13日 0 点赞 0 评论 23 浏览