SharedArrayBuffer与跨源隔离开启治理(crossOriginIsolated)最佳实践 通过启用COOP/COEP实现跨源隔离并在运行时校验`crossOriginIsolated`,安全启用SharedArrayBuffer与Atomics能力,同时降低侧信道风险。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
sideEffects字段与摇树优化安全治理(副作用-误删-白名单)最佳实践 通过校验 sideEffects 与文件副作用模式,防止摇树优化误删必要代码,确保入口一致性与运行安全。 安全 2026年02月13日 0 点赞 0 评论 14 浏览
Signed HTTP请求与重放防护(Date/Digest/JWS)最佳实践 通过在请求中加入Date与Digest头以及JWS签名,配合窗口与一次性标识,提升请求完整性与重放防护能力。 网络与协议 2026年02月13日 0 点赞 0 评论 16 浏览
Sigstore透明日志验证与发行方治理(Rekor-Fulcio-时间窗口)最佳实践 通过验证透明日志条目与发行方证书信息,并校验时间窗口与算法,提升发布制品的可验证性与可信度。 工程实践 2026年02月13日 0 点赞 0 评论 20 浏览
SLSA构建来源证明与防篡改(Provenance/Attestation)最佳实践 基于SLSA来源证明与构建声明,校验材料与产物哈希并验证签名与构建者身份,降低篡改与伪造风险。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
SLSA等级门禁与构建来源治理(Level1-4-策略)最佳实践 按 SLSA 等级要求设定发布门禁与构建来源策略,等级不足的产物阻断并输出达标建议与证据链。 工程实践 2026年02月13日 0 点赞 0 评论 15 浏览
Source Map发布与隐私治理(sources-敏感剥离-环境)最佳实践 对 Source Map 的 `sources` 与内容进行隐私治理与校验,按环境门禁发布并剥离敏感路径与代码片段。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
Source-Date-Epoch与确定性构建治理(时间戳-输出一致)最佳实践 通过统一设置 `SOURCE_DATE_EPOCH` 与时间戳规范,消除非确定性因素,保障构建产物的位级一致与可复验。 工程实践 2026年02月13日 0 点赞 0 评论 14 浏览
SPDX表达式解析与许可证冲突治理(AND-OR-WITH)最佳实践 对 SPDX 许可证表达式进行解析与冲突校验,识别禁止许可证并输出合规建议,降低法律与商业风险。 工程实践 2026年02月13日 0 点赞 0 评论 18 浏览
Speculation Rules导航与预渲染治理(prefetch/prerender/白名单)最佳实践 通过Speculation Rules对白名单页面执行预取与预渲染,并进行来源与入口校验,提升性能同时降低安全风险与误触发。 工程实践 2026年02月13日 0 点赞 0 评论 17 浏览