NuGet包来源与签名治理(sources-签名-哈希)最佳实践 对 NuGet 包来源与签名、哈希进行白名单与校验,确保 .NET 依赖链的完整与可信。 供应链安全 2026年02月13日 0 点赞 0 评论 3 浏览
npm Provenance发布声明治理(来源-时间窗-证据)最佳实践 校验npm发布声明的来源与时间窗口、仓库证据字段,对不合规的发布进行阻断并回退。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Homebrew Formula来源与SHA256治理(Tap-白名单)最佳实践 对 Homebrew Formula 的来源与 SHA256 校验进行白名单治理,阻断非受控 Tap 与摘要不一致的安装。 供应链安全 2026年02月12日 0 点赞 0 评论 2 浏览
Dockerfile依赖拉取安全治理(pin digest-apt来源-校验)最佳实践 针对 Dockerfile 的基础镜像与 apt 来源执行 `digest` 固定与来源白名单、校验策略,保障容器构建安全。 供应链安全 2026年02月14日 0 点赞 0 评论 2 浏览
Composer包来源与composer.lock完整性治理(Packagist-哈希-PHP版本)最佳实践 校验 composer.lock 中依赖的来源与哈希、PHP版本约束与来源白名单,阻断不合规与投毒包进入环境。 供应链安全 2026年02月14日 0 点赞 0 评论 4 浏览
Cargo crates供应链治理(Cargo.lock-Checksum-来源)最佳实践 校验 Cargo.lock 条目与来源白名单、校验和一致性,确保 Rust crates 依赖的完整性与可追溯。 供应链安全 2026年02月14日 0 点赞 0 评论 3 浏览