待验证90% 置信事实时间未知
Pixi的锁文件(pixi.lock)递归记录所有传递依赖的精确版本号和SHA256内容哈希值
1
来源数
90%
置信度
长期有效
时效性
2026/5/31
首次发现
来源
Pixi包管理器:统一管理Python、Rust和系统依赖的终极方案
youtubeNeuralNine
涉及实体
相关事实
待验证Commit SHA 基于 SHA-1 的内容寻址特性,具备密码学层面的完整性保证,即便标签被恶意篡改,锁定 SHA 的工作流也不会受影响,Git 正逐步向 SHA-256 迁移63% 相似待验证croc 内置断点续传,底层基于文件分块机制并采用 SHA-256 校验哈希验证数据块完整性59% 相似待验证Shai-Hulud 攻击载荷通过 postinstall 等生命周期脚本扫描本地敏感信息,包括 npm 令牌、AWS/GCP/Azure 云凭证、环境变量密码及 CI/CD 部署密钥58% 相似待验证Apricorn Aegis系列采用板载键盘PIN解锁+芯片级AES-256,通过FIPS 140-2 Level 3认证,多次错误尝试后自毁数据,属涉密级硬件加密方案57% 相似待验证数字保存领域建议使用SHA-256等加密哈希值对映像文件进行完整性验证57% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/16074API
curl https://kongchang.com/api/v1/knowledge/claims/16074MCP
get_claim(id=16074)