"Fetch Metadata与跨站泄露(XS-Leaks)防护最佳实践" "以Fetch Metadata为核心,通过服务器端策略拒绝跨站危险请求,结合COOP/COEP与CSP,构建系统性的XS-Leaks防护。" Web安全 2026年02月12日 0 点赞 0 评论 1 浏览
Forwarded头与X-Forwarded头清洗(可信代理/一致性)最佳实践 通过可信代理链清洗Forwarded与X-Forwarded头,统一判定真实客户端IP与协议,与应用层保持一致性并阻断伪造。 工程实践 2026年02月12日 0 点赞 0 评论 5 浏览
GitHub Dependency Review门禁治理(严重级别-阻断-例外)最佳实践 基于依赖审查报告的严重级别设定门禁策略,阻断高风险变更并支持到期例外与审计记录。 供应链安全 2026年02月12日 0 点赞 0 评论 4 浏览
GitHub Release资产签名与校验治理(Checksum-签名-时间窗)最佳实践 对 GitHub Release 资产执行 `SHA-256` 摘要与签名校验、时间窗口治理,保障下载制品的完整与可信。 供应链安全 2026年02月12日 0 点赞 0 评论 5 浏览
Git子树外部代码引入治理(固定提交-审计)最佳实践 通过 Git 子树引入外部代码时固定提交与来源白名单治理,记录审计与变更对比,降低供应链风险。 DevSecOps 2026年02月12日 0 点赞 0 评论 4 浏览
Git子模块与外部仓库依赖治理(commit pin-只读-审计)最佳实践 通过子模块来源白名单与不可变提交引用,实施只读访问与审计,降低外部仓库依赖的安全风险。 DevSecOps 2026年02月12日 0 点赞 0 评论 3 浏览
Git提交签名与保护分支治理(GPG-校验-强制)最佳实践 强制提交签名与保护分支策略,校验签名类型、算法与时间窗口,配合审查与状态检查提升发布可信度。 DevSecOps 2026年02月12日 0 点赞 0 评论 4 浏览
Git标签签名与发布版本治理(annotated-tag-GPG-保护)最佳实践 采用具备注释的标签与GPG签名进行版本发布治理,校验签名与时间窗口,保护版本不被篡改。 DevSecOps 2026年02月12日 0 点赞 0 评论 2 浏览
govulncheck审计与阻断治理(Go-评分-策略)最佳实践 使用 govulncheck 对 Go 依赖进行漏洞审计,按评分与策略门槛输出阻断与警告清单并记录审计。 后端开发 2026年02月12日 0 点赞 0 评论 3 浏览
Go模块供应链治理(sumdb-校验-代理)最佳实践 通过 sumdb 校验与代理白名单、哈希一致性检测,治理 Go 模块来源与完整性,降低供应链风险。 供应链安全 2026年02月12日 0 点赞 0 评论 2 浏览