Permissions-Policy 特性控制(策略、来源与验证) 使用Permissions-Policy(原Feature Policy)限制浏览器特性在页面与嵌入内容中的可用性,防止滥用与提升安全,提供策略声明与验证方法。 软件 2026年02月13日 0 点赞 0 评论 17 浏览
NuGet包来源与签名治理(sources-签名-哈希)最佳实践 对 NuGet 包来源与签名、哈希进行白名单与校验,确保 .NET 依赖链的完整与可信。 工程实践 2026年02月13日 0 点赞 0 评论 10 浏览
npm Provenance发布声明治理(来源-时间窗-证据)最佳实践 校验npm发布声明的来源与时间窗口、仓库证据字段,对不合规的发布进行阻断并回退。 JavaScript 2026年02月13日 0 点赞 0 评论 13 浏览
Homebrew Formula来源与SHA256治理(Tap-白名单)最佳实践 对 Homebrew Formula 的来源与 SHA256 校验进行白名单治理,阻断非受控 Tap 与摘要不一致的安装。 机械结构 2026年02月20日 0 点赞 0 评论 17 浏览
Dockerfile依赖拉取安全治理(pin digest-apt来源-校验)最佳实践 针对 Dockerfile 的基础镜像与 apt 来源执行 `digest` 固定与来源白名单、校验策略,保障容器构建安全。 负载均衡与代理 2026年02月20日 0 点赞 0 评论 22 浏览
Composer包来源与composer.lock完整性治理(Packagist-哈希-PHP版本)最佳实践 校验 composer.lock 中依赖的来源与哈希、PHP版本约束与来源白名单,阻断不合规与投毒包进入环境。 工具与环境 2026年02月20日 0 点赞 0 评论 32 浏览
Cargo crates供应链治理(Cargo.lock-Checksum-来源)最佳实践 校验 Cargo.lock 条目与来源白名单、校验和一致性,确保 Rust crates 依赖的完整性与可追溯。 表面处理与涂层 2026年02月20日 0 点赞 0 评论 28 浏览
Artifact Registry跨云来源治理(GCR-ECR-ACR-白名单)最佳实践 对跨云镜像与制品仓库进行来源白名单治理,校验域与命名空间,阻断不受控来源的拉取与部署。 Bootloader 2026年02月20日 0 点赞 0 评论 20 浏览