小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
TeamCity的未来 – JetBrains的CI/CD

TeamCity正在适应AI与人类协作的软件开发新现实,提升CI/CD流程的可靠性和安全性,支持更高的代码变更量,优化构建配置,快速解决构建失败,并提供清晰的可视化。JetBrains致力于通过AI治理和集成,帮助团队在快速变化的环境中保持生产力和控制力。

TeamCity的未来 – JetBrains的CI/CD

The JetBrains Blog
The JetBrains Blog · 2026-07-07T13:47:06Z
为什么传统的CI/CD无法满足大型语言模型的需求(以及我们为解决这个问题而建立的发布门控)

传统的CI/CD门控无法满足生产AI系统的需求。文章提出了一种实用的发布门控方法,基于基线评估、漂移检测、影子验证和成本/延迟控制,以防止AI回归。通过实时监测模型表现,确保发布的AI系统在可接受范围内,避免用户体验下降。

为什么传统的CI/CD无法满足大型语言模型的需求(以及我们为解决这个问题而建立的发布门控)

The New Stack
The New Stack · 2026-07-02T13:00:00Z
Cordyceps漏洞模式进一步证明CI/CD是攻击面的一部分

研究显示,CI/CD流程存在严重安全漏洞“Cordyceps”,可被未认证的GitHub用户利用,影响多个大型组织。开发者常忽视CI/CD管道的安全性,导致潜在风险。专家建议将CI/CD视为关键生产系统,重视权限和输入的安全性,以防止攻击。

Cordyceps漏洞模式进一步证明CI/CD是攻击面的一部分

The New Stack
The New Stack · 2026-07-01T20:29:58Z
为开源项目加强CI/CD安全性,第三部分:凭证、验证及未来展望

Cilium团队在CI/CD管道中加强安全性,确保生产和CI凭证隔离,签署每个发布。通过限制权限和环境保护,防止攻击者访问关键凭证,并计划改进依赖审查和漏洞扫描,以提升整体安全性。

为开源项目加强CI/CD安全性,第三部分:凭证、验证及未来展望

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-26T11:00:00Z
使用Kubernetes、Argo CD和GitOps构建集群感知的AI代理

本文介绍了如何在Kubernetes集群中运行自托管的只读AI代理,利用GitHub Actions和Argo CD进行CI/CD。该代理通过Kubernetes API观察实时状态,确保数据不离开集群,允许在集群内部进行推理,提供具体的可操作建议。文章还讨论了代理的架构、CI/CD链及其只读设计的重要性,强调安全性和可审计性。

使用Kubernetes、Argo CD和GitOps构建集群感知的AI代理

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-25T11:25:00Z

本文总结了使用 AI 编程助手的最佳实践,包括精力管理、使用强大模型、明确提示、规划、版本控制、小步快跑、保护生产环境、快速反馈、CI/CD 流程以及保持代码简单。管理者应定义目标、审查结果,确保代码质量,提升生产力。

我的 AI Coding Guide

西秦公子
西秦公子 · 2026-06-24T10:06:29Z

本文介绍了如何使用 Docker 部署 GitHub Actions 的自托管 Runner。由于 GitHub 对私有仓库的运行时长限制,作者选择自托管方案。通过 Docker,可以轻松创建多个 Runner,支持 Linux 和 Windows 系统。文章详细说明了配置步骤,包括创建网络、启动 Runner 和配置缓存,以提高 CI/CD 效率。对于资源需求较大的项目,建议调整 Runner 的数量和资源配置。

使用 Docker 部署 Github Actions Self Hosted Runner

西秦公子
西秦公子 · 2026-06-20T12:28:57Z
Qodana被提名为2026年CODiE奖最佳DevOps工具

Qodana被提名为2026年CODiE奖最佳DevOps工具,旨在通过自动化代码质量和安全检查,帮助DevOps团队提高软件质量和安全性。它能够在CI/CD中自动运行,及时发现代码问题,减少人工审核,确保团队在交付过程中的高效和一致性。Qodana支持多种集成和自定义选项,适应不同的DevOps流程,提升团队协作和合规性。

Qodana被提名为2026年CODiE奖最佳DevOps工具

The JetBrains Blog
The JetBrains Blog · 2026-06-18T13:18:10Z

本文讨论了两种策略引擎:OPA和Cedar,分析了它们的架构模式、性能及适用场景。OPA支持多种模式(如Sidecar和中心化服务),而Cedar则采用结构化自然语言,提供类型安全。两者在策略管理和测试中均需集成CI/CD流程,以确保策略的有效性和安全性。

【身份与访问控制工程】OPA、Cedar 与策略引擎落地

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-18T00:00:00Z
移除CLI部署限制

文章讨论了移除CLI特定的部署限制,使得从本地机器和外部CI/CD管道进行部署更加便捷。团队和AI代理能够根据工作流程的需求快速进行部署。

移除CLI部署限制

Vercel News
Vercel News · 2026-06-17T00:00:00Z
为开源项目保障CI/CD安全:锁定依赖

Cilium在CI/CD管道中通过固定SHA值防止恶意代码注入,使用Renovate自动更新依赖,确保依赖安全。所有Go依赖集中管理,避免外部模块代理风险。静态分析工具用于捕捉潜在错误,确保工作流安全。

为开源项目保障CI/CD安全:锁定依赖

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-12T11:00:00Z
SugarLite 的 KMP 渐进式迁移实践

SugarLite 项目成功从纯 iOS 应用迁移到 Kotlin Multiplatform (KMP),以降低双端维护成本。文章详细记录了迁移过程,包括架构重构、数据层下沉和 CI/CD 适配。通过将业务逻辑集中在 KMP 共享模块,iOS 端仅保留 SwiftUI 和系统框架调用,实现了渐进式接入,确保了迁移的顺利进行。

SugarLite 的 KMP 渐进式迁移实践

ISLAND
ISLAND · 2026-05-18T16:00:00Z

本文介绍了如何使用 GitHub Actions 构建和发布多平台的 code-server 和 OmniRoute,设计了一套 CI/CD 流水线以应对 Linux、macOS 和 Windows 的构建差异,确保版本管理、构建验证和发布流程的统一。通过自动化构建和验证,提高了效率,避免了手动操作的问题。这一方案为其他多平台构建提供了参考。

如何使用 GitHub Actions 构建多平台的 code-server 与 OmniRoute

dotNET跨平台
dotNET跨平台 · 2026-05-07T00:02:15Z

现代软件开发中,团队协作至关重要。使用.editorconfig、.dockerignore、.gitignore等配置文件,有助于统一代码风格、减小镜像体积、保持仓库整洁,从而提升开发效率和代码质量。这些文件在CI/CD流程中不可或缺。

团队开发中对于代码仓库和镜像管理的标准统一

了迹奇有没
了迹奇有没 · 2026-04-30T07:03:32Z

本文介绍了安全优先的CI/CD实践,强调DevSecOps的五个关键阶段:基线与风险分级、左移安全检查、策略即代码、软件物料清单(SBOM)和零信任。通过自动化策略和AI修复,确保流水线安全,提升效率与合规性,重点在于风险管理、持续监控和审计记录,以应对未来的安全挑战。

读:Security-First CI/CD —— DevSecOps 自动化实践指南

暗无天日
暗无天日 · 2026-04-30T00:00:00Z
[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

TeamCity 2026.1版本推出了多项改进,增强了CI/CD的智能化和企业化。新功能包括对Kotlin DSL和YAML的支持,以及新的TeamCity CLI,方便开发者在终端管理命令。此外,此次更新还加强了与AI工具的连接,提高了工作流的灵活性。

[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

The JetBrains Blog
The JetBrains Blog · 2026-04-28T13:11:35Z

SharpClawCode 是一个 CI/CD 流水线的审查网关,能够自动执行代码审查,提升代码质量。它支持 GitHub Actions、GitLab CI 和 Azure DevOps,生成单元测试,分析覆盖率,提供智能重构建议,优化性能,并支持知识管理与团队协作,确保安全性和权限控制,适合企业级应用。

C# 原生编码智能体运行时 SharpClawCode

dotNET跨平台
dotNET跨平台 · 2026-04-28T00:01:35Z
如何在GitHub Actions中为AWS设置OpenID Connect (OIDC)

在CI/CD流程中,存储AWS凭证存在安全风险。使用OpenID Connect (OIDC)可以避免这一问题,OIDC允许GitHub Actions在每次运行时请求短期令牌,从而消除长期凭证的管理。本文介绍如何从头开始设置GitHub Actions与AWS之间的OIDC身份验证,以确保安全地进行AWS操作,而无需存储任何访问密钥。

如何在GitHub Actions中为AWS设置OpenID Connect (OIDC)

freeCodeCamp.org
freeCodeCamp.org · 2026-04-27T15:07:43Z
DevOps中的AI:为何CI/CD中的采用滞后(以及接下来会发生什么)

AI在软件开发中的应用逐渐增多,但在CI/CD管道中的采用仍然有限,主要由于对AI结果的信任不足、数据隐私担忧和不明确的使用案例。CI/CD强调可靠性和一致性,AI的引入增加了复杂性。目前,AI主要用于故障诊断和测试优化,以提高验证效率。随着AI技术的发展,CI/CD系统需要加强治理机制,确保AI生成的变更符合生产标准。

DevOps中的AI:为何CI/CD中的采用滞后(以及接下来会发生什么)

The JetBrains Blog
The JetBrains Blog · 2026-04-23T12:29:24Z
还在用脚本装 .NET?试试这个托管版 dotnet-install

该项目使用C#重写了经典的dotnet-install脚本,提供现代化的CLI工具,支持.NET SDK和Runtime的安装与删除,简化参数管理和日志输出,适用于本地和CI/CD环境。

还在用脚本装 .NET?试试这个托管版 dotnet-install

dotNET跨平台
dotNET跨平台 · 2026-04-09T00:04:07Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码