小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

SonarQube是一种静态代码分析工具,能够有效检测Java代码中的安全漏洞和Bug。文章介绍了一个团队通过SonarQube发现硬编码的支付网关API密钥,强调常规测试无法覆盖此类安全问题。引入SonarQube后,团队设定了质量门禁,确保新代码不引入Bug和漏洞,从而提升代码的安全性和质量。

读:用 SonarQube 检测 Java 代码中的 Bug 和安全漏洞

暗无天日
暗无天日 · 2026-05-25T00:00:00Z
Harness Engineering 又来颠覆了——你们开发不写文档、没有研发流程?

Harness Engineering 是对软件工程基本功在 AI 时代的强化,AI 编程不会取代基本功,反而要求更高的文档、流程和架构规范。成功团队重视可见性、状态持久化和质量门禁,以确保 AI 的有效运作。

Harness Engineering 又来颠覆了——你们开发不写文档、没有研发流程?

乱世浮生
乱世浮生 · 2026-04-05T13:41:43Z

本文提出了在风险可控的情况下,通过质量门禁、权限收口、发布窗口、测试报告(轮次小结)等方式,暴露风险,并通过变更部署手册评审,在可观测可验证有冗余手段的情况下进行线上发布变更,以此控制发布风险,提高线上交付质量。

聊聊线上发布这件事 - 老_张

老_张
老_张 · 2023-03-07T04:16:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码