小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为开源项目保障CI/CD安全:控制谁运行什么

过去一年,开源供应链面临安全挑战,特别是npm和PyPI的攻击。Cilium项目采取措施加强供应链安全,包括限制构建触发、分离可信与不可信代码、使用CODEOWNERS进行审查等。未来将继续改进依赖管理和凭证隔离。

为开源项目保障CI/CD安全:控制谁运行什么

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T11:00:00Z
CI并不是为编码代理而设计的。接下来会发生什么?

文章讨论了集成测试在现代开发中的重要性,提出了一种新的测试方法“计划”,允许开发者在代理会话中快速验证代码。通过创建小型、可选择的端到端检查,开发者可以在真实环境中迅速捕捉集成错误,提高开发效率,减少等待CI反馈的时间。这种方法使集成测试更贴近开发过程,确保代码在提交前得到验证。

CI并不是为编码代理而设计的。接下来会发生什么?

The New Stack
The New Stack · 2026-05-21T14:30:00Z

GitHub detailed a defense-in-depth security architecture for agentic workflows in CI/CD pipelines, focusing on isolation, constrained execution, and auditability. The design aims to safely...

How GitHub Is Securing Agentic Workflows in Modern CI CD Systems

InfoQ
InfoQ · 2026-05-08T14:38:00Z
确保GitHub Actions CI 依赖的安全性:操作指南

本文讨论了在GitHub Actions中安全管理CI依赖的方法,包括选择可信组织的动作、限制权限、固定依赖版本、定期更新以及使用自动化工具如Dependabot来减轻维护负担。同时,强调谨慎使用第三方动作以防安全风险。

确保GitHub Actions CI 依赖的安全性:操作指南

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-05-04T11:00:00Z

本文介绍了安全优先的CI/CD实践,强调DevSecOps的五个关键阶段:基线与风险分级、左移安全检查、策略即代码、软件物料清单(SBOM)和零信任。通过自动化策略和AI修复,确保流水线安全,提升效率与合规性,重点在于风险管理、持续监控和审计记录,以应对未来的安全挑战。

读:Security-First CI/CD —— DevSecOps 自动化实践指南

暗无天日
暗无天日 · 2026-04-30T00:00:00Z
如何在Cloudflare Workers上使用GitHub Actions进行CI/CD部署全栈Next.js应用

本文介绍了如何将Next.js应用程序部署到Cloudflare Workers,强调了其在延迟和成本效率上的优势。使用@opennextjs/cloudflare,开发者可以轻松实现SSR和ISR等功能,而无需大幅修改代码。文章提供了详细的环境设置、部署和持续集成步骤,适合希望提高应用性能的开发者。

如何在Cloudflare Workers上使用GitHub Actions进行CI/CD部署全栈Next.js应用

freeCodeCamp.org
freeCodeCamp.org · 2026-04-29T14:23:26Z
[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

TeamCity 2026.1版本推出了多项改进,增强了CI/CD的智能化和企业化。新功能包括对Kotlin DSL和YAML的支持,以及新的TeamCity CLI,方便开发者在终端管理命令。此外,此次更新还加强了与AI工具的连接,提高了工作流的灵活性。

[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

The JetBrains Blog
The JetBrains Blog · 2026-04-28T13:11:35Z
掌控CI中的AI代码质量:直播演示

AI加速了编码,但缺乏适当检查可能导致代码质量和安全性风险。JetBrains专家将在直播中演示如何通过Qodana和TeamCity在CI管道中实施可重复的质量检查,自动分析AI生成的代码,以确保一致的质量标准,减少审查瓶颈,提升开发者信心。

掌控CI中的AI代码质量:直播演示

The JetBrains Blog
The JetBrains Blog · 2026-04-24T09:23:22Z
我如何为基于单一代码库的微服务系统构建生产就绪的CI/CD管道,使用Jenkins、Docker Compose和Traefik

本文教程介绍了如何在单个Linux服务器上使用Jenkins、Docker Compose和Traefik构建生产就绪的CI/CD管道,包括HTTPS自动续订、智能部署策略、Jenkins设置、GitHub凭证添加及微服务的重新部署。还涵盖了常见问题及解决方案,确保管道在生产环境中顺利运行。

我如何为基于单一代码库的微服务系统构建生产就绪的CI/CD管道,使用Jenkins、Docker Compose和Traefik

freeCodeCamp.org
freeCodeCamp.org · 2026-04-23T18:11:20Z
DevOps中的AI:为何CI/CD中的采用滞后(以及接下来会发生什么)

AI在软件开发中的应用逐渐增多,但在CI/CD管道中的采用仍然有限,主要由于对AI结果的信任不足、数据隐私担忧和不明确的使用案例。CI/CD强调可靠性和一致性,AI的引入增加了复杂性。目前,AI主要用于故障诊断和测试优化,以提高验证效率。随着AI技术的发展,CI/CD系统需要加强治理机制,确保AI生成的变更符合生产标准。

DevOps中的AI:为何CI/CD中的采用滞后(以及接下来会发生什么)

The JetBrains Blog
The JetBrains Blog · 2026-04-23T12:29:24Z
CI&T基于 Amazon Bedrock AgentCore 与 OpenClaw 的企业级智能运维最佳实践

CI&T与AWS合作推出基于Amazon Bedrock AgentCore的智能运维解决方案,采用Multi-Agent协作架构,提升全球IoT业务运维效率。通过Supervisor Agent调度五大专业Agent,实现从被动响应到主动发现的转型,降低运维成本,并通过技能化封装和自动巡检优化运维流程,确保企业安全与合规性。

CI&T基于 Amazon Bedrock AgentCore 与 OpenClaw 的企业级智能运维最佳实践

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-04-17T05:13:27Z

How can you focus in a sea of results from a large regression test suite? This article describes a stochastic approach that relies on some degree of redundancy in your CI regression test set. This...

Article: A Better Alternative to Reducing CI Regression Test Suite Sizes

InfoQ
InfoQ · 2026-04-06T11:00:00Z
TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

现代软件供应链安全性面临严重问题,攻击者利用CI/CD系统的脆弱性传播恶意软件,盗取凭证发布恶意工具,影响数万开发者。解决方案包括消除静态凭证、实施短期身份验证和加强代码审查,必须将CI/CD系统视为生产系统以防止供应链攻击的扩大。

TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

The New Stack
The New Stack · 2026-04-02T16:00:00Z
为什么编码代理会破坏你的CI/CD管道(以及如何修复它)

AI编码代理正在影响CI/CD管道,导致验证瓶颈。解决方案是采用临时环境和技能层,确保每个代理都有独立的验证环境和自我测试能力,从而提高代码交付速度,避免代码积压和生产故障。

为什么编码代理会破坏你的CI/CD管道(以及如何修复它)

The New Stack
The New Stack · 2026-04-02T15:00:00Z
从 SDLC 到 AIDLC:CI&T 对 AI 驱动软件开发模式的探索及Kiro最佳实践

本文介绍了AIDLC(AI驱动的开发生命周期)的演进及其在软件开发中的应用,强调AI在开发流程中的核心作用。CI&T通过Kiro框架展示了从需求分析到代码生成的全流程,提升了开发效率与迭代速度,同时指出了未来的挑战。

从 SDLC 到 AIDLC:CI&T 对 AI 驱动软件开发模式的探索及Kiro最佳实践

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-03-30T05:14:53Z
企业 .NET 应用中的云原生开发与 Azure DevOps CI/CD 管道

云原生开发使企业的 .NET 应用能够在云中扩展和保持弹性。通过 Azure DevOps CI/CD 管道,自动化构建、测试和部署应用,使用 Docker 容器化,并在 Azure Kubernetes 服务上进行编排。这种方法确保发布的一致性和可靠性,同时支持基础设施即代码、安全扫描和可观察性等最佳实践。本文介绍了如何使用 Azure DevOps、Docker 和 Kubernetes 实现云原生 CI/CD 管道。

企业 .NET 应用中的云原生开发与 Azure DevOps CI/CD 管道

freeCodeCamp.org
freeCodeCamp.org · 2026-03-27T16:00:00Z
企业开发团队即将面临瓶颈,而CI管道无法拯救他们。

企业开发团队面临验证瓶颈,尽管AI代理加速编码,但CI管道速度滞后。Kubernetes沙箱提供快速、真实的基础设施,帮助开发者在开发阶段验证代码,缩短反馈循环,提高开发效率。

企业开发团队即将面临瓶颈,而CI管道无法拯救他们。

The New Stack
The New Stack · 2026-03-26T14:00:00Z
2026年最佳CI/CD工具:数据实际显示的内容

持续集成(CI)和持续交付(CD)是现代软件开发的核心实践。2026年,GitHub Actions、Jenkins和GitLab CI是最受欢迎的CI/CD工具,55%的开发者定期使用这些工具。选择合适的CI/CD工具需考虑团队需求、技术栈及合规要求。开源工具如Jenkins灵活但维护成本高,商业工具如TeamCity和GitLab则注重治理和快速上手。选择时需权衡控制、速度和维护等因素。

2026年最佳CI/CD工具:数据实际显示的内容

The JetBrains Blog
The JetBrains Blog · 2026-03-25T16:52:00Z

DevOps CI/CD指标分为自动化性能、速度和质量三类,监测这些指标有助于评估管道成熟度、识别瓶颈,并快速交付高质量软件。关键指标包括测试通过率、缺陷逃逸率和部署频率,优化这些指标可提升CI/CD管道表现。

优化CI/CD管道的DevOps指标

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T14:10:43Z

DevOps组织通过监测CI/CD管道的自动化性能、速度和质量来优化软件发布,关键指标包括测试通过率、缺陷逃逸率和部署频率。自动化是CI/CD的核心,能提高开发效率和代码质量,同时基础设施的可靠性也至关重要,需关注故障恢复时间和基础设施利用率,以确保持续交付的顺利进行。

优化CI/CD管道的DevOps指标

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T14:10:43Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码