sbom
Docker Buildx 多架构镜像实战与交付
通过 Buildx 构建兼容 amd64/arm64 的多架构镜像,提升交付效率与兼容性
依赖锁定与供应链安全审计(Lockfile-签名-完整性)最佳实践
以可复核的锁定文件与签名/完整性校验治理依赖供应链,结合审计与SBOM输出,降低投毒与篡改风险,并提供经过验证的覆盖率与修复效率指标。
