Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
为什么保护Bazel构建如此困难(以及如何简化)
aikido.dev
| 博客 |
#supply-chain
|
#aikido
|
#sca
|
#dependencies
|
#build-systems
|
#bazel
摘要
Bazel 构建速度快,但缺少标准 lockfile 与 manifest,安全扫描困难重重。Aikido 现已支持自动扫描 Bazel 项目、标记有风险的依赖,免去团队自写脚本和 CI hack 的麻烦。
发布时间
2025-08-11 00:00
收录时间
2026-07-04 09:44
原文 ↗
相关内容
SCA 无处不在:在 IDE 中扫描和修复开源依赖
(aikido.dev)
供应链安全:软件组成分析工具的终极指南
(aikido.dev)
开源漏洞管理:修复依赖风险而不被告警淹没
(bugbunny.ai)
软件成分分析:超越依赖 CVE 列表
(bugbunny.ai)
大型软件公司 CVE 激增是一个修复难题
(aikido.dev)
pub.dev 上的 Flutter 包被植入 XCSSET 恶意软件
(aikido.dev)
返回