Go 程序发布的安全基线
从构建参数、依赖控制、漏洞扫描到签名验证,把 Go 程序的发布从"能跑"变成"能放心发出去"。以工程方法论的视角,重新审视 Go 程序的发布基线。
从构建参数、依赖控制、漏洞扫描到签名验证,把 Go 程序的发布从"能跑"变成"能放心发出去"。以工程方法论的视角,重新审视 Go 程序的发布基线。
用 AI 写代码,和对代码失去掌控,不是同一件事。从 Claude Code 源码泄露事件说起,聊聊 AI 辅助编码时代,工程师如何保持对系统的理解和判断力。
Agent Skill的目标不是减少沟通,而是把沟通结果编码成可校验的工件;不是消灭联调,而是让联调更早、更自动、更可回归。