CI/CD流水线中的依赖扫描是标准操作,但它本质上是一个静态的、发生在部署前的检查点。一旦服务部署到生产环境,这个检查就结束了。如果某个已部署组件在运行期间被曝出新的高危漏洞(例如Log4Shell),传统的CI扫描对此无能为力。我们面临的
2023-10-27