待验证50% 置信解决方案精确时间
GPG 签名基于非对称密码学,执行 git commit -S 时 Git 将 commit 内容交由 GPG 用私钥签名并嵌入 gpgsig 字段,攻击者无原作者私钥无法伪造签名
1
来源数
50%
置信度
长期有效
时效性
2026/7/9
首次发现
来源
Git哈希链可延展性:你信任的不可篡改性有多脆弱
hackernewshackernews2026/7/7
相关事实
引用此条事实
Stable URI
https://kongchang.com/claim/313767API
curl https://kongchang.com/api/v1/knowledge/claims/313767MCP
get_claim(id=313767)