小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Branching databases like code: a CI/CD pattern for Lakebase, in production at Glaspoort

The problem we couldn't ignoreGlaspoort builds and operates fiber infrastructure in the Netherlands...

Branching databases like code: a CI/CD pattern for Lakebase, in production at Glaspoort

Databricks
Databricks · 2026-07-20T20:30:00Z
Purge your Remote Cache's build and CI artifacts

Team Owners can now clear the team's Remote Cache of all artifacts in one click. This is useful when you believe there are poisoned artifacts in your cache.In your team's Build and Deployment...

Purge your Remote Cache's build and CI artifacts

Vercel News
Vercel News · 2026-07-20T00:00:00Z
基础设施团队2026年第二季度回顾与第三季度计划

基础设施团队在2026年第二季度完成了多个项目,包括将rust-lang/rust迁移到GitHub规则集、重新启用GitHub应用安装、推荐使用Renovate工具更新依赖项,以及启用GitHub秘密扫描以增强安全性。团队还引入了硬件密钥支持,改进了基础设施代码设置,并计划在第三季度继续提升GitHub Actions的安全性和CI的可靠性。

基础设施团队2026年第二季度回顾与第三季度计划

Inside Rust Blog
Inside Rust Blog · 2026-07-15T00:00:00Z
TeamCity的未来 – JetBrains的CI/CD

TeamCity正在适应AI与人类协作的软件开发新现实,提升CI/CD流程的可靠性和安全性,支持更高的代码变更量,优化构建配置,快速解决构建失败,并提供清晰的可视化。JetBrains致力于通过AI治理和集成,帮助团队在快速变化的环境中保持生产力和控制力。

TeamCity的未来 – JetBrains的CI/CD

The JetBrains Blog
The JetBrains Blog · 2026-07-07T13:47:06Z
为什么传统的CI/CD无法满足大型语言模型的需求(以及我们为解决这个问题而建立的发布门控)

传统的CI/CD门控无法满足生产AI系统的需求。文章提出了一种实用的发布门控方法,基于基线评估、漂移检测、影子验证和成本/延迟控制,以防止AI回归。通过实时监测模型表现,确保发布的AI系统在可接受范围内,避免用户体验下降。

为什么传统的CI/CD无法满足大型语言模型的需求(以及我们为解决这个问题而建立的发布门控)

The New Stack
The New Stack · 2026-07-02T13:00:00Z
Cordyceps漏洞模式进一步证明CI/CD是攻击面的一部分

研究显示,CI/CD流程存在严重安全漏洞“Cordyceps”,可被未认证的GitHub用户利用,影响多个大型组织。开发者常忽视CI/CD管道的安全性,导致潜在风险。专家建议将CI/CD视为关键生产系统,重视权限和输入的安全性,以防止攻击。

Cordyceps漏洞模式进一步证明CI/CD是攻击面的一部分

The New Stack
The New Stack · 2026-07-01T20:29:58Z
为开源项目加强CI/CD安全性,第三部分:凭证、验证及未来展望

Cilium团队在CI/CD管道中加强安全性,确保生产和CI凭证隔离,签署每个发布。通过限制权限和环境保护,防止攻击者访问关键凭证,并计划改进依赖审查和漏洞扫描,以提升整体安全性。

为开源项目加强CI/CD安全性,第三部分:凭证、验证及未来展望

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-26T11:00:00Z
Bamboo退役:如何准备并选择合适的CI/CD替代工具

Bamboo即将退役,团队需评估迁移方案。建议审计现有配置,识别关键管道,避免技术债务。选择替代工具时,应关注配置管理、可扩展性、可靠性和集成能力。迁移应视为逐步过程,利用机会简化工作流,确保新平台易于维护。

Bamboo退役:如何准备并选择合适的CI/CD替代工具

The JetBrains Blog
The JetBrains Blog · 2026-06-19T13:10:45Z
构建一个自愈的CI/CD管道与AI

本课程教你如何从零开始构建一个完全自主、自愈的CI/CD管道。通过整合GitHub、OpenAI和n8n,学习创建离线工作流,涵盖开发环境设置、Node.js/Express应用构建和AI驱动的日志分析系统,确保自动化安全和生产就绪。完成后,你将能减少停机时间,专注于开发新功能。

构建一个自愈的CI/CD管道与AI

freeCodeCamp.org
freeCodeCamp.org · 2026-06-15T12:24:34Z
为开源项目保障CI/CD安全:锁定依赖

Cilium在CI/CD管道中通过固定SHA值防止恶意代码注入,使用Renovate自动更新依赖,确保依赖安全。所有Go依赖集中管理,避免外部模块代理风险。静态分析工具用于捕捉潜在错误,确保工作流安全。

为开源项目保障CI/CD安全:锁定依赖

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-12T11:00:00Z

We’re excited to announce the release of the first version of the Jupyter ESLint plugin @jupyter/eslint-plugin, now available on npm. It's a custom ESLint plugin designed specifically for the...

Catching Jupyter-specific bugs before CI does: announcing jupyter eslint plugin

Jupyter Blog
Jupyter Blog · 2026-06-11T15:13:33Z
为开源项目保障CI/CD安全:控制谁运行什么

过去一年,开源供应链面临安全挑战,特别是npm和PyPI的攻击。Cilium项目采取措施加强供应链安全,包括限制构建触发、分离可信与不可信代码、使用CODEOWNERS进行审查等。未来将继续改进依赖管理和凭证隔离。

为开源项目保障CI/CD安全:控制谁运行什么

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T11:00:00Z
CI并不是为编码代理而设计的。接下来会发生什么?

文章讨论了集成测试在现代开发中的重要性,提出了一种新的测试方法“计划”,允许开发者在代理会话中快速验证代码。通过创建小型、可选择的端到端检查,开发者可以在真实环境中迅速捕捉集成错误,提高开发效率,减少等待CI反馈的时间。这种方法使集成测试更贴近开发过程,确保代码在提交前得到验证。

CI并不是为编码代理而设计的。接下来会发生什么?

The New Stack
The New Stack · 2026-05-21T14:30:00Z

GitHub detailed a defense-in-depth security architecture for agentic workflows in CI/CD pipelines, focusing on isolation, constrained execution, and auditability. The design aims to safely...

How GitHub Is Securing Agentic Workflows in Modern CI CD Systems

InfoQ
InfoQ · 2026-05-08T14:38:00Z
确保GitHub Actions CI 依赖的安全性:操作指南

本文讨论了在GitHub Actions中安全管理CI依赖的方法,包括选择可信组织的动作、限制权限、固定依赖版本、定期更新以及使用自动化工具如Dependabot来减轻维护负担。同时,强调谨慎使用第三方动作以防安全风险。

确保GitHub Actions CI 依赖的安全性:操作指南

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-05-04T11:00:00Z

本文介绍了安全优先的CI/CD实践,强调DevSecOps的五个关键阶段:基线与风险分级、左移安全检查、策略即代码、软件物料清单(SBOM)和零信任。通过自动化策略和AI修复,确保流水线安全,提升效率与合规性,重点在于风险管理、持续监控和审计记录,以应对未来的安全挑战。

读:Security-First CI/CD —— DevSecOps 自动化实践指南

暗无天日
暗无天日 · 2026-04-30T00:00:00Z
如何在Cloudflare Workers上使用GitHub Actions进行CI/CD部署全栈Next.js应用

本文介绍了如何将Next.js应用程序部署到Cloudflare Workers,强调了其在延迟和成本效率上的优势。使用@opennextjs/cloudflare,开发者可以轻松实现SSR和ISR等功能,而无需大幅修改代码。文章提供了详细的环境设置、部署和持续集成步骤,适合希望提高应用性能的开发者。

如何在Cloudflare Workers上使用GitHub Actions进行CI/CD部署全栈Next.js应用

freeCodeCamp.org
freeCodeCamp.org · 2026-04-29T14:23:26Z
[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

TeamCity 2026.1版本推出了多项改进,增强了CI/CD的智能化和企业化。新功能包括对Kotlin DSL和YAML的支持,以及新的TeamCity CLI,方便开发者在终端管理命令。此外,此次更新还加强了与AI工具的连接,提高了工作流的灵活性。

[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

The JetBrains Blog
The JetBrains Blog · 2026-04-28T13:11:35Z
掌控CI中的AI代码质量:直播演示

AI加速了编码,但缺乏适当检查可能导致代码质量和安全性风险。JetBrains专家将在直播中演示如何通过Qodana和TeamCity在CI管道中实施可重复的质量检查,自动分析AI生成的代码,以确保一致的质量标准,减少审查瓶颈,提升开发者信心。

掌控CI中的AI代码质量:直播演示

The JetBrains Blog
The JetBrains Blog · 2026-04-24T09:23:22Z
我如何为基于单一代码库的微服务系统构建生产就绪的CI/CD管道,使用Jenkins、Docker Compose和Traefik

本文教程介绍了如何在单个Linux服务器上使用Jenkins、Docker Compose和Traefik构建生产就绪的CI/CD管道,包括HTTPS自动续订、智能部署策略、Jenkins设置、GitHub凭证添加及微服务的重新部署。还涵盖了常见问题及解决方案,确保管道在生产环境中顺利运行。

我如何为基于单一代码库的微服务系统构建生产就绪的CI/CD管道,使用Jenkins、Docker Compose和Traefik

freeCodeCamp.org
freeCodeCamp.org · 2026-04-23T18:11:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码