go
data_error
ai_generated
partial
验证 github.com/foo/[email protected]: 校验和不匹配:下载的哈希 (h1:abc123) != 期望的哈希 (h1:def456)
verifying github.com/foo/[email protected]: checksum mismatch: downloaded hash (h1:abc123) != expected hash (h1:def456)
ID: go/checksum-mismatch-download
80%修复率
80%置信度
0证据数
2024-02-10首次发现
版本兼容性
| 版本 | 状态 | 引入 | 弃用 | 备注 |
|---|---|---|---|---|
| 1.11 | active | — | — | — |
| 1.17 | active | — | — | — |
| 1.22 | active | — | — | — |
根因分析
下载的模块内容与 go.sum 中记录的校验和不匹配,可能是下载损坏或代理被篡改。
English
The downloaded module content does not match the checksum recorded in go.sum, possibly due to a corrupted download or a malicious proxy.
解决方案
-
70% 成功率
go mod download github.com/foo/[email protected] && go mod tidy
-
40% 成功率
GONOSUMDB=github.com/foo/bar go mod download
无效尝试
常见但无效的做法:
-
50% 失败
If the proxy is serving corrupted data, re-downloading will produce the same mismatch.
-
60% 失败
Go will still verify checksums unless you use GONOSUMCHECK (deprecated) or GONOSUMDB; this may hide security issues.