ko 实战:无 Dockerfile 构建 Go 容器镜像的正确姿势2026-01-09·1639 字·8 分钟同样是构建 Go 镜像,用 Dockerfile + BuildKit 要 2-3 分钟,用 ko 只需要 5-20 秒。差距来自 ko 不走 daemon、不写 tar、直接把 Go 编译产物塞进 OCI manifest。本文讲清楚这套 ‘Dockerfile-less’ 构建到底怎么落地到生产,以及什么时候不该用它。
SBOM 生成与 Dependency-Track 漏洞管理实战2025-10-24·1422 字·7 分钟一份基于生产环境的 SBOM 实战指南:讲清楚 CycloneDX 与 SPDX 的格式差异、Syft/cdxgen/Trivy 三款主流生成器的对比,部署 Dependency-Track 4.12 做持续漏洞监测,通过策略违规自动化处置 CVE,并分享 SBOM 消费链路上的真实踩坑。