"Grafana Tempo 分布式追踪存储与查询实践" "部署 Grafana Tempo 接收 OTLP 追踪并将数据写入对象存储,提供核心配置与查询验证方法。" Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 2 浏览
Gradle依赖锁定与校验和治理(version lock-校验)最佳实践 通过依赖锁定与校验和校验、仓库白名单与版本对齐,治理Gradle依赖的完整性与一致性。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
Go模块供应链治理(sumdb-校验-代理)最佳实践 通过 sumdb 校验与代理白名单、哈希一致性检测,治理 Go 模块来源与完整性,降低供应链风险。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
govulncheck审计与阻断治理(Go-评分-策略)最佳实践 使用 govulncheck 对 Go 依赖进行漏洞审计,按评分与策略门槛输出阻断与警告清单并记录审计。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
"Go Context 取消与超时实践" "使用 Go 的 context 构建可取消与超时的请求链,覆盖 WithTimeout、WithCancel 与传递规范。" Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
Git标签签名与发布版本治理(annotated-tag-GPG-保护)最佳实践 采用具备注释的标签与GPG签名进行版本发布治理,校验签名与时间窗口,保护版本不被篡改。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
Git提交签名与保护分支治理(GPG-校验-强制)最佳实践 强制提交签名与保护分支策略,校验签名类型、算法与时间窗口,配合审查与状态检查提升发布可信度。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
Git子模块与外部仓库依赖治理(commit pin-只读-审计)最佳实践 通过子模块来源白名单与不可变提交引用,实施只读访问与审计,降低外部仓库依赖的安全风险。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
Git子树外部代码引入治理(固定提交-审计)最佳实践 通过 Git 子树引入外部代码时固定提交与来源白名单治理,记录审计与变更对比,降低供应链风险。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
GitHub Release资产签名与校验治理(Checksum-签名-时间窗)最佳实践 对 GitHub Release 资产执行 `SHA-256` 摘要与签名校验、时间窗口治理,保障下载制品的完整与可信。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览