恶意依赖行为检测与隔离治理(静态-动态-沙箱)最佳实践 结合静态规则与动态沙箱检测依赖中的恶意行为,按风险阈值阻断或隔离,保障构建与运行安全。 工程实践 2026年02月13日 0 点赞 0 评论 17 浏览
modulepreload:ESM 依赖预加载与依赖图优化 使用 `rel="modulepreload"` 提前发现与获取 ESM 依赖,降低模块图解析后的等待,并与构建产物协作提升首包性能。 性能优化 2026年02月13日 0 点赞 0 评论 12 浏览
Monorepo工作空间依赖治理(workspace-hoisting-隔离)最佳实践 通过工作空间依赖边界与 hoisting 控制,确保子包依赖隔离与来源合规,降低跨包污染与隐性依赖风险。 CI-CD 2026年02月13日 0 点赞 0 评论 17 浏览
第三方脚本与依赖风险治理(Subresource与外部资源)最佳实践 "以SRI与CSP为核心,通过允许名单、版本锁定与沙箱隔离,构建第三方脚本与外部资源的可验证安全治理方案。" 工程实践 2026年02月13日 0 点赞 0 评论 11 浏览
Import Maps:原生模块映射与依赖治理 使用 Import Maps 为浏览器原生模块提供依赖映射与别名,简化部署与版本治理,并规范同源路径前缀与外部 CDN 映射。 桌面开发 2026年02月20日 0 点赞 0 评论 3 浏览