2026年7月23日 / 技术深度 从 `--end-of-options` 到 CWE-88:为什么你的包管理器正在被"破折号攻击"侵入 深析 git 的 --end-of-options 标志背后的安全漏洞——参数注入(CWE-88)如何从 Unix 传统的 -- 约定演化到包管理器生态的系统性风险,以及为什么 19 个主流包管理器中只有 Go 的 cmd/go 真正理解了这个问题。 #Git #安全 #参数注入 #CWE-88 #包管理器 #DevSecOps