文章披露了朝鲜黑客组织通过篡改 Go 和 PHP 开源软件包,实施供应链攻击的最新案例。攻击者将恶意代码注入合法软件包,旨在感染依赖这些包的系统以窃取敏感信息。事件再次凸显开源生态中软件供应链安全的严峻挑战。
#go
30 条相关内容
本文回顾了作者在过去一年中使用Gomobile框架进行移动应用开发的实践经验和心得体会。文章详细探讨了使用Go语言开发Android和iOS应用的优缺点,包括代码复用、性能表现、与原生平台的交互等问题,为考虑使用Go进行跨平台移动开发的团队提供了有价值的参考。
Gsx 是一个为 Go 语言设计的类 JSX 模板引擎,让开发者能够以类似 React JSX 的语法在 Go 中编写 UI 模板。它通过将 HTML 结构直接嵌入 Go 代码,简化了前后端模板的编写和维护工作,提升了开发效率。
Go Report Card 是一个用于评估 Go 项目代码质量的开源工具和服务,可根据代码规范、测试覆盖率等多项指标生成评分报告。该项目已于 2026 年 7 月 1 日被归档,意味着其代码仓库进入只读状态,不再接受新的更新或贡献。
Qdf是一个Go语言序列化库,允许直接查询和操作原始字节数据,生成的文件比Protocol Buffers(protobuf)更小。它提供了一种高效的数据序列化方式,在保持较小体积的同时支持对底层字节进行直接访问和查询操作。
GONK 是一个用 Go 语言构建的轻量级、边缘原生 API 网关,专为高性能和低资源消耗设计。它适用于在边缘计算环境中管理和路由 API 请求,提供简洁的配置与高效的代理能力。
该项目实现了一个Go语言编写的进程间通信(IPC)机制,通过完全避免系统调用来实现超高性能,达到了每秒1800万次事务处理(TPS)的惊人吞吐量。它专为解决数据库插入速度瓶颈而设计,展示了在特定场景下通过底层优化可以实现的极致性能提升。
本文探讨了 Go 语言 Gin 框架的设计哲学,强调在构建 Web 应用时选择"简约"而非"简易"的架构原则。通过分析 Gin 的路由、中间件和性能优化机制,展示了如何在保持代码简洁的同时实现高效开发,避免过度抽象带来的复杂性陷阱。
Go 1.26 版本并未引入大肆宣传的重大新特性,而是聚焦于解决开发者在日常使用中真实遇到的痛点。该版本对编译器错误信息、工具链体验和标准库行为进行了多项细致改进,使得 Go 语言在实际开发中更加顺手和高效。这些看似 "低调" 的修复,实际上大幅提升了开发者的日常工作效率。
SilentJSON 是一款专为 Go 语言设计的高性能 JSON 解析器,宣称可实现零内存分配(zero-allocation)与高达 3.4 GB/s 的解析速度。该项目旨在通过极致的性能优化,为需要高频 JSON 处理的应用场景提供更高效的替代方案。
一位法国Web开发者时隔十年重制了自己的浏览器派对游戏Curvytron 2。新版本采用Three.js和WebGL实现了精美的俯视3D画面,用Go语言构建了100fps的稳定服务器模拟,并采用了高效的二进制WebSocket网络编码。游戏支持随时断线重连、桌面与移动端浏览器以及手柄,完全免费、无广告、无追踪。
本文探讨了 eBPF 如何成为现代可观测性的关键技术,特别是在人工智能生成服务的背景下。作者通过 Go 和 C 语言的实践示例,展示了 eBPF 如何以低开销、高安全性的方式深入观测系统内核行为,为开发者提供对 AI 驱动应用的细粒度监控能力。文章旨在帮助读者理解 eBPF 的核心原理及其在云原生和 AI 服务中的实际应用价值。
Markit 是一款基于 Go 和 Wails 构建的快速原生 Markdown 编辑器,为用户提供流畅的编辑体验。它结合了原生应用的高性能和现代界面,专注于 Markdown 文档的高效创建与预览。
go-iroh 是一个为 Go 语言开发的网络库,兼容 iroh 协议,旨在为 Go 开发者提供与 iroh 兼容的网络通信能力。该项目托管在 GitHub 上,便于集成和使用。
本文通过基准测试对比了6种Go语言缓存设计,重点分析在高并发场景下锁分片(shard locking)对性能的影响。作者超越了常见的"快乐路径"(无竞争理想状态),深入探讨了锁竞争、缓存一致性等真实挑战,为Go开发者选择缓存方案提供了实用的性能数据与设计权衡分析。
本文介绍了Go语言中内容定义分块(CDC)的最新进展,实现了3.7 GB/s的处理速度和三分之一的更低内存占用。通过算法优化和正确性证明,该方案在保证数据完整性的同时显著提升了性能,适用于大规模数据备份和去重场景。
Asciigraph 是一个用Go语言编写的轻量级ASCII图表生成工具包,专为命令行环境设计,支持零外部依赖。它能够在终端中快速绘制简洁的ASCII折线图,适用于数据可视化和监控场景。该包简单易用,开发者只需引入即可生成美观的文本图形。
Delve v1.27.0 已发布,这是 Go 语言调试器的新版本。该版本包含了对调试功能的改进、错误修复以及性能优化,为 Go 开发者提供了更稳定和高效的调试体验。
Flick 是一款支持自托管的文件分享工具,采用人性化、易记的代码来分享文件,而非晦涩的 UUID 或长链接。项目后端使用 Go 语言,前端基于 Next.js 构建,适合需要轻量级、私有化文件传输解决方案的个人或团队。
Proton 是一款使用纯 Go 语言编写、完全不依赖 CGO 的 GUI 库,旨在简化跨平台桌面应用的开发。它让开发者无需处理底层原生接口即可构建图形界面,兼顾性能与简洁性。
Miglite 是一款专为 Go 项目设计的轻量级数据库迁移工具,支持原始 SQL 迁移脚本。它无需复杂配置,可直接嵌入项目中使用,帮助开发者以纯 SQL 方式管理数据库 schema 变更,保持对数据库操作的完全控制。
Jeeves 是一款使用 Go 语言开发的简洁 systemd 终端用户界面(TUI),专为轻量级硬件设计。该项目专注于提供最小化的 systemd 管理界面,使其成为资源受限系统或偏好精简控制台的用户的理想选择。用户可通过此工具在终端内高效管理系统服务与单元。
一位资深Go工程师基于多年实战经验,撰写了一本针对Go语言高级工程师岗位的面试指南。该书涵盖了Go语言核心知识、系统设计、AI平台工程等关键领域,帮助求职者系统准备技术面试,避免走弯路。书中内容源于作者真实的面试经历和工作积累,旨在填补市面上缺乏高质量Go高级工程师面试资源的空白。
Jargo 是一个基于 WebRTC、以音频为先的 Go 语言对话式 AI 框架。它移植自 Pipecat,继承了其架构和许多设计理念。但为了满足 Go 语言用户的偏好,这个项目应运而生。
MDLight是一款轻量级的Markdown阅读器,整个应用仅14MB。它基于Wails、Go和Svelte构建,不包含任何仓库管理或插件系统,专注于纯粹的Markdown文件阅读体验。该项目开源在GitHub上,适合追求简洁、快速启动的用户使用。
作者喜欢 AssertJ 风格的流畅断言,但发现 Go 语言缺乏类似库,于是自行开发了 AssertGo。该项目最初基于 Go 1.26 编写,在 Go 1.27 RC 发布后将顶层方法改为泛型实现。库提供了简洁的链式调用 API,支持对基本类型、切片、映射等进行断言。代码设计由作者独立完成,AI(Claude Sonnet)仅用于代码生成。
Veritect 是一个用 Go 语言实现的无状态、零信任架构的 schema 漂移检测工具。它无需持久化状态,即可实时发现数据库或数据模型与预期 schema 之间的差异,适用于高安全性和动态环境下的数据一致性验证。
作者一直认为调用图是探索代码库的优秀方式,但往往因包含大量不感兴趣的流程控制而显得杂乱。为此,作者尝试生成分层调用图,从结构体、包等不同粒度可视化调用流程——既能看到架构层面的元素,也能深入底层细节。结合 AI 可过滤掉无关噪声并补充语义信息,最终形成一个可交互的代码库图表,支持缩放查看不同抽象层级。文中已为一些热门 Go 仓库生成了示例图表,欢迎体验并反馈意见。
本文介绍了 LeafWiki 作者为何从 Wiki.js 迁移到自建的 Go 语言 Wiki 系统,并描述了该项目的独特优势。作者强调了 Go 二进制文件部署的简洁性、极低的资源占用以及 Markdown 优先的编辑体验如何吸引了用户,甚至促使一位用户从 Wiki.js 切换并开始赞助该项目。文章还讨论了开源项目从用户到赞助者的转化路径,以及专注工具开发的心得。
在反复复制修改 Go HTTP 优雅关闭的样板代码后,作者将其封装为名为 RSVP 的库。RSVP 提供的 rsvp.ListenAndServe 是标准库 http.ListenAndServe 的即插即用替代函数,支持优雅关闭。可通过选项自定义触发信号、关闭超时、上下文、TLS 和日志记录,完整文档与示例代码见 pkg.go.dev。