小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为开源项目保障CI/CD安全:控制谁运行什么

过去一年,开源供应链面临安全挑战,特别是npm和PyPI的攻击。Cilium项目采取措施加强供应链安全,包括限制构建触发、分离可信与不可信代码、使用CODEOWNERS进行审查等。未来将继续改进依赖管理和凭证隔离。

为开源项目保障CI/CD安全:控制谁运行什么

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T11:00:00Z

少数派与飞傲联合举办了「BEATBOX CD 机盖板设计大赛」,鼓励用户参与设计。获奖作品包括复古盖板等。BEATBOX 机身支持可更换盖板,兼容多种音频输入,具备蓝牙和FM功能,预售将于2026年5月21日开启,限量发售。

少数派 × 飞傲 多功能便携 CD 音箱一体机 BEATBOX 预售开启

少数派
少数派 · 2026-05-21T03:30:00Z

GitHub detailed a defense-in-depth security architecture for agentic workflows in CI/CD pipelines, focusing on isolation, constrained execution, and auditability. The design aims to safely...

How GitHub Is Securing Agentic Workflows in Modern CI CD Systems

InfoQ
InfoQ · 2026-05-08T14:38:00Z

本文介绍了安全优先的CI/CD实践,强调DevSecOps的五个关键阶段:基线与风险分级、左移安全检查、策略即代码、软件物料清单(SBOM)和零信任。通过自动化策略和AI修复,确保流水线安全,提升效率与合规性,重点在于风险管理、持续监控和审计记录,以应对未来的安全挑战。

读:Security-First CI/CD —— DevSecOps 自动化实践指南

暗无天日
暗无天日 · 2026-04-30T00:00:00Z
如何在Cloudflare Workers上使用GitHub Actions进行CI/CD部署全栈Next.js应用

本文介绍了如何将Next.js应用程序部署到Cloudflare Workers,强调了其在延迟和成本效率上的优势。使用@opennextjs/cloudflare,开发者可以轻松实现SSR和ISR等功能,而无需大幅修改代码。文章提供了详细的环境设置、部署和持续集成步骤,适合希望提高应用性能的开发者。

如何在Cloudflare Workers上使用GitHub Actions进行CI/CD部署全栈Next.js应用

freeCodeCamp.org
freeCodeCamp.org · 2026-04-29T14:23:26Z
[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

TeamCity 2026.1版本推出了多项改进,增强了CI/CD的智能化和企业化。新功能包括对Kotlin DSL和YAML的支持,以及新的TeamCity CLI,方便开发者在终端管理命令。此外,此次更新还加强了与AI工具的连接,提高了工作流的灵活性。

[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

The JetBrains Blog
The JetBrains Blog · 2026-04-28T13:11:35Z
小作坊强强?!

作者分享了购买的罗大佑仿制CD和改装的KOSS PP耳机。CD印刷质量一般,耳机存在夹头紧和低音过重的问题,但改装设计有趣。

小作坊强强?!

重生云
重生云 · 2026-04-24T16:00:00Z
我如何为基于单一代码库的微服务系统构建生产就绪的CI/CD管道,使用Jenkins、Docker Compose和Traefik

本文教程介绍了如何在单个Linux服务器上使用Jenkins、Docker Compose和Traefik构建生产就绪的CI/CD管道,包括HTTPS自动续订、智能部署策略、Jenkins设置、GitHub凭证添加及微服务的重新部署。还涵盖了常见问题及解决方案,确保管道在生产环境中顺利运行。

我如何为基于单一代码库的微服务系统构建生产就绪的CI/CD管道,使用Jenkins、Docker Compose和Traefik

freeCodeCamp.org
freeCodeCamp.org · 2026-04-23T18:11:20Z
DevOps中的AI:为何CI/CD中的采用滞后(以及接下来会发生什么)

AI在软件开发中的应用逐渐增多,但在CI/CD管道中的采用仍然有限,主要由于对AI结果的信任不足、数据隐私担忧和不明确的使用案例。CI/CD强调可靠性和一致性,AI的引入增加了复杂性。目前,AI主要用于故障诊断和测试优化,以提高验证效率。随着AI技术的发展,CI/CD系统需要加强治理机制,确保AI生成的变更符合生产标准。

DevOps中的AI:为何CI/CD中的采用滞后(以及接下来会发生什么)

The JetBrains Blog
The JetBrains Blog · 2026-04-23T12:29:24Z
TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

现代软件供应链安全性面临严重问题,攻击者利用CI/CD系统的脆弱性传播恶意软件,盗取凭证发布恶意工具,影响数万开发者。解决方案包括消除静态凭证、实施短期身份验证和加强代码审查,必须将CI/CD系统视为生产系统以防止供应链攻击的扩大。

TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

The New Stack
The New Stack · 2026-04-02T16:00:00Z
为什么编码代理会破坏你的CI/CD管道(以及如何修复它)

AI编码代理正在影响CI/CD管道,导致验证瓶颈。解决方案是采用临时环境和技能层,确保每个代理都有独立的验证环境和自我测试能力,从而提高代码交付速度,避免代码积压和生产故障。

为什么编码代理会破坏你的CI/CD管道(以及如何修复它)

The New Stack
The New Stack · 2026-04-02T15:00:00Z

本文介绍了如何在Argo CD中部署Kyverno以实施自定义策略。Kyverno是Kubernetes的策略引擎,允许用户定义资源规则。结合Argo CD,能够实现GitOps驱动的安全治理,确保资源合规。文章详细说明了Kyverno的安装、配置及策略步骤,强调审计和强制模式的使用,以监控和阻止不合规资源。

GitOps 策略即代码:通过 Argo CD 和 Kyverno 加强 Kubernetes 安全

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-04-02T09:00:00Z
企业 .NET 应用中的云原生开发与 Azure DevOps CI/CD 管道

云原生开发使企业的 .NET 应用能够在云中扩展和保持弹性。通过 Azure DevOps CI/CD 管道,自动化构建、测试和部署应用,使用 Docker 容器化,并在 Azure Kubernetes 服务上进行编排。这种方法确保发布的一致性和可靠性,同时支持基础设施即代码、安全扫描和可观察性等最佳实践。本文介绍了如何使用 Azure DevOps、Docker 和 Kubernetes 实现云原生 CI/CD 管道。

企业 .NET 应用中的云原生开发与 Azure DevOps CI/CD 管道

freeCodeCamp.org
freeCodeCamp.org · 2026-03-27T16:00:00Z
基于Amazon中国区EKS使用Code家族和 Argo CD 构建GitOps CICD流程

本文介绍了基于Amazon EKS和Argo CD构建的GitOps CI/CD流程,旨在提高企业应用交付的效率、稳定性和可追溯性。通过整合CodeCommit、CodePipeline、CodeBuild、ECR与Argo CD,实现从代码提交到应用部署的全流程自动化,解决传统CI/CD的痛点,提升交付效率和安全性。

基于Amazon中国区EKS使用Code家族和 Argo CD 构建GitOps CICD流程

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-03-27T07:03:36Z
2026年最佳CI/CD工具:数据实际显示的内容

持续集成(CI)和持续交付(CD)是现代软件开发的核心实践。2026年,GitHub Actions、Jenkins和GitLab CI是最受欢迎的CI/CD工具,55%的开发者定期使用这些工具。选择合适的CI/CD工具需考虑团队需求、技术栈及合规要求。开源工具如Jenkins灵活但维护成本高,商业工具如TeamCity和GitLab则注重治理和快速上手。选择时需权衡控制、速度和维护等因素。

2026年最佳CI/CD工具:数据实际显示的内容

The JetBrains Blog
The JetBrains Blog · 2026-03-25T16:52:00Z

DevOps组织通过监测CI/CD管道的自动化性能、速度和质量来优化软件发布,关键指标包括测试通过率、缺陷逃逸率和部署频率。自动化是CI/CD的核心,能提高开发效率和代码质量,同时基础设施的可靠性也至关重要,需关注故障恢复时间和基础设施利用率,以确保持续交付的顺利进行。

优化CI/CD管道的DevOps指标

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T14:10:43Z

DevOps CI/CD指标分为自动化性能、速度和质量三类,监测这些指标有助于评估管道成熟度、识别瓶颈,并快速交付高质量软件。关键指标包括测试通过率、缺陷逃逸率和部署频率,优化这些指标可提升CI/CD管道表现。

优化CI/CD管道的DevOps指标

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T14:10:43Z

将主机纳入CI/CD管道是加速软件交付的有效方式。结合现代CI/CD技术与主机能力,开发团队能够更快构建和部署软件,同时保持质量。成功实施主机DevOps需要克服人和技术的挑战,特别是组织对变革的抵制。数据管理在CI/CD中至关重要,确保测试数据的可控性和安全性是关键。未来,结合现代DevOps实践与主机基础设施的可靠性将是成功的关键。

最大化主机CI/CD管道的收益

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T07:41:25Z

CI/CD(持续集成与持续交付)是现代软件开发的核心,旨在提高开发速度和质量。持续集成允许开发者频繁提交代码并进行自动化测试,确保代码质量;持续交付则自动化应用部署,支持多阶段发布,确保软件可靠性。CI/CD使软件开发更灵活,能够快速响应用户需求,提升开发效率和产品质量。

什么是CI/CD?持续集成与持续交付的解释

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T00:00:31Z
如何使用Codemagic构建完整的Flutter CI/CD管道:从拉取请求质量检查到自动化商店发布

本文介绍了如何使用Codemagic构建Flutter应用的CI/CD管道。Codemagic专为移动应用设计,支持Flutter,简化了构建、签名和发布流程。管道包括拉取请求质量检查、测试分发和生产发布三个阶段,通过自动化配置和脚本确保代码质量和环境配置,减少人为错误,提高发布效率,实现无缝的应用发布流程。

如何使用Codemagic构建完整的Flutter CI/CD管道:从拉取请求质量检查到自动化商店发布

freeCodeCamp.org
freeCodeCamp.org · 2026-03-24T00:37:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码