小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为开源项目保障CI/CD安全:锁定依赖

Cilium在CI/CD管道中通过固定SHA值防止恶意代码注入,使用Renovate自动更新依赖,确保依赖安全。所有Go依赖集中管理,避免外部模块代理风险。静态分析工具用于捕捉潜在错误,确保工作流安全。

为开源项目保障CI/CD安全:锁定依赖

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-12T11:00:00Z
SugarLite 的 KMP 渐进式迁移实践

SugarLite 项目成功从纯 iOS 应用迁移到 Kotlin Multiplatform (KMP),以降低双端维护成本。文章详细记录了迁移过程,包括架构重构、数据层下沉和 CI/CD 适配。通过将业务逻辑集中在 KMP 共享模块,iOS 端仅保留 SwiftUI 和系统框架调用,实现了渐进式接入,确保了迁移的顺利进行。

SugarLite 的 KMP 渐进式迁移实践

ISLAND
ISLAND · 2026-05-18T16:00:00Z

本文介绍了如何使用 GitHub Actions 构建和发布多平台的 code-server 和 OmniRoute,设计了一套 CI/CD 流水线以应对 Linux、macOS 和 Windows 的构建差异,确保版本管理、构建验证和发布流程的统一。通过自动化构建和验证,提高了效率,避免了手动操作的问题。这一方案为其他多平台构建提供了参考。

如何使用 GitHub Actions 构建多平台的 code-server 与 OmniRoute

dotNET跨平台
dotNET跨平台 · 2026-05-07T00:02:15Z

现代软件开发中,团队协作至关重要。使用.editorconfig、.dockerignore、.gitignore等配置文件,有助于统一代码风格、减小镜像体积、保持仓库整洁,从而提升开发效率和代码质量。这些文件在CI/CD流程中不可或缺。

团队开发中对于代码仓库和镜像管理的标准统一

了迹奇有没
了迹奇有没 · 2026-04-30T07:03:32Z

本文介绍了安全优先的CI/CD实践,强调DevSecOps的五个关键阶段:基线与风险分级、左移安全检查、策略即代码、软件物料清单(SBOM)和零信任。通过自动化策略和AI修复,确保流水线安全,提升效率与合规性,重点在于风险管理、持续监控和审计记录,以应对未来的安全挑战。

读:Security-First CI/CD —— DevSecOps 自动化实践指南

暗无天日
暗无天日 · 2026-04-30T00:00:00Z
[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

TeamCity 2026.1版本推出了多项改进,增强了CI/CD的智能化和企业化。新功能包括对Kotlin DSL和YAML的支持,以及新的TeamCity CLI,方便开发者在终端管理命令。此外,此次更新还加强了与AI工具的连接,提高了工作流的灵活性。

[直播] TeamCity 2026.1:AI、管道和企业级CI/CD改进

The JetBrains Blog
The JetBrains Blog · 2026-04-28T13:11:35Z

SharpClawCode 是一个 CI/CD 流水线的审查网关,能够自动执行代码审查,提升代码质量。它支持 GitHub Actions、GitLab CI 和 Azure DevOps,生成单元测试,分析覆盖率,提供智能重构建议,优化性能,并支持知识管理与团队协作,确保安全性和权限控制,适合企业级应用。

C# 原生编码智能体运行时 SharpClawCode

dotNET跨平台
dotNET跨平台 · 2026-04-28T00:01:35Z
如何在GitHub Actions中为AWS设置OpenID Connect (OIDC)

在CI/CD流程中,存储AWS凭证存在安全风险。使用OpenID Connect (OIDC)可以避免这一问题,OIDC允许GitHub Actions在每次运行时请求短期令牌,从而消除长期凭证的管理。本文介绍如何从头开始设置GitHub Actions与AWS之间的OIDC身份验证,以确保安全地进行AWS操作,而无需存储任何访问密钥。

如何在GitHub Actions中为AWS设置OpenID Connect (OIDC)

freeCodeCamp.org
freeCodeCamp.org · 2026-04-27T15:07:43Z
DevOps中的AI:为何CI/CD中的采用滞后(以及接下来会发生什么)

AI在软件开发中的应用逐渐增多,但在CI/CD管道中的采用仍然有限,主要由于对AI结果的信任不足、数据隐私担忧和不明确的使用案例。CI/CD强调可靠性和一致性,AI的引入增加了复杂性。目前,AI主要用于故障诊断和测试优化,以提高验证效率。随着AI技术的发展,CI/CD系统需要加强治理机制,确保AI生成的变更符合生产标准。

DevOps中的AI:为何CI/CD中的采用滞后(以及接下来会发生什么)

The JetBrains Blog
The JetBrains Blog · 2026-04-23T12:29:24Z
还在用脚本装 .NET?试试这个托管版 dotnet-install

该项目使用C#重写了经典的dotnet-install脚本,提供现代化的CLI工具,支持.NET SDK和Runtime的安装与删除,简化参数管理和日志输出,适用于本地和CI/CD环境。

还在用脚本装 .NET?试试这个托管版 dotnet-install

dotNET跨平台
dotNET跨平台 · 2026-04-09T00:04:07Z
华为云码道与CodeArts流水线的Agentic DevOps最佳实践

本文介绍了如何通过华为云码道和CodeArts流水线实现CI/CD流程自动化,以提高项目开发和部署效率。适合企业、开发者和学生,预计时长100分钟。用户可通过安装AI IDE、创建项目、生成商城代码和配置流水线等步骤,快速搭建并体验商城应用,最终通过弹性公网IP访问应用,完成最佳实践。

华为云码道与CodeArts流水线的Agentic DevOps最佳实践

华为云官方博客
华为云官方博客 · 2026-04-04T12:30:00Z
技术速递|底层机制:GitHub Agentic Workflows 的安全架构

GitHub Agentic Workflows 通过隔离、受限输出和全面日志记录,确保智能体在 CI/CD 中安全运行。设计中嵌入安全性,采用分层架构和严格权限控制,以防止敏感信息泄露和不当操作。

技术速递|底层机制:GitHub Agentic Workflows 的安全架构

dotNET跨平台
dotNET跨平台 · 2026-03-28T00:12:35Z
企业 .NET 应用中的云原生开发与 Azure DevOps CI/CD 管道

云原生开发使企业的 .NET 应用能够在云中扩展和保持弹性。通过 Azure DevOps CI/CD 管道,自动化构建、测试和部署应用,使用 Docker 容器化,并在 Azure Kubernetes 服务上进行编排。这种方法确保发布的一致性和可靠性,同时支持基础设施即代码、安全扫描和可观察性等最佳实践。本文介绍了如何使用 Azure DevOps、Docker 和 Kubernetes 实现云原生 CI/CD 管道。

企业 .NET 应用中的云原生开发与 Azure DevOps CI/CD 管道

freeCodeCamp.org
freeCodeCamp.org · 2026-03-27T16:00:00Z
基于Amazon中国区EKS使用Code家族和 Argo CD 构建GitOps CICD流程

本文介绍了基于Amazon EKS和Argo CD构建的GitOps CI/CD流程,旨在提高企业应用交付的效率、稳定性和可追溯性。通过整合CodeCommit、CodePipeline、CodeBuild、ECR与Argo CD,实现从代码提交到应用部署的全流程自动化,解决传统CI/CD的痛点,提升交付效率和安全性。

基于Amazon中国区EKS使用Code家族和 Argo CD 构建GitOps CICD流程

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-03-27T07:03:36Z
我们GitHub Actions 2026安全路线图将迎来什么

软件供应链攻击日益严重,GitHub Actions计划在2026年加强安全,重点在依赖锁定、政策驱动执行和CI/CD监控。新功能将确保工作流可审计、凭证安全和执行受控,从而减少攻击面,提升安全性。

我们GitHub Actions 2026安全路线图将迎来什么

The GitHub Blog
The GitHub Blog · 2026-03-26T16:49:14Z

DevOps CI/CD指标分为自动化性能、速度和质量三类,监测这些指标有助于评估管道成熟度、识别瓶颈,并快速交付高质量软件。关键指标包括测试通过率、缺陷逃逸率和部署频率,优化这些指标可提升CI/CD管道表现。

优化CI/CD管道的DevOps指标

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T14:10:43Z

DevOps组织通过监测CI/CD管道的自动化性能、速度和质量来优化软件发布,关键指标包括测试通过率、缺陷逃逸率和部署频率。自动化是CI/CD的核心,能提高开发效率和代码质量,同时基础设施的可靠性也至关重要,需关注故障恢复时间和基础设施利用率,以确保持续交付的顺利进行。

优化CI/CD管道的DevOps指标

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T14:10:43Z

将主机纳入CI/CD管道是加速软件交付的有效方式。结合现代CI/CD技术与主机能力,开发团队能够更快构建和部署软件,同时保持质量。成功实施主机DevOps需要克服人和技术的挑战,特别是组织对变革的抵制。数据管理在CI/CD中至关重要,确保测试数据的可控性和安全性是关键。未来,结合现代DevOps实践与主机基础设施的可靠性将是成功的关键。

最大化主机CI/CD管道的收益

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T07:41:25Z

CI/CD(持续集成与持续交付)是现代软件开发的核心,旨在提高开发速度和质量。持续集成允许开发者频繁提交代码并进行自动化测试,确保代码质量;持续交付则自动化应用部署,支持多阶段发布,确保软件可靠性。CI/CD使软件开发更灵活,能够快速响应用户需求,提升开发效率和产品质量。

什么是CI/CD?持续集成与持续交付的解释

BMC Software | Blogs
BMC Software | Blogs · 2026-03-25T00:00:31Z
Tekton成为CNCF孵化项目

Tekton被CNCF接受为孵化项目,是一个强大的开源CI/CD框架,支持多云和本地系统,提供Kubernetes原生工作流引擎,广泛应用于行业,推动安全供应链。未来将专注于稳定性、安全性和可扩展性。

Tekton成为CNCF孵化项目

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-03-24T08:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码