技术栈
ci/cd
白帽攻防录
2 天前
网络安全
·
ci/cd
·
供应链安全
SRC 挖洞:Claude Code Action 供应链 RCE 深度复盘,CVE-2026-47751 一个 PR 怎么偷走你所有 CI/CD 密钥
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 CI/CD 供应链安全、AI 编码代理安全、MCP 协议安全。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
hasty
3 天前
安全
·
ci/cd
·
terraform
安全扫描器也要被隔离:Trivy Terraform 文件读取漏洞与 CI 输出边界
NVD 记录描述的受影响范围是 Trivy 0.71.0 之前版本,场景是对不可信输入执行 misconfiguration 扫描。第三方提交的 Terraform 配置可能通过文件系统函数访问扫描根目录上层的文件;风险还要求那里存在可读的敏感数据,且攻击者能看到包含该值的扫描结果。
事圆则缓
4 天前
android
·
ci/cd
·
jenkins
Android 使用 Jenkins 实现 CI/CD,并用 SonarQube 建立质量门禁
Android 项目在本地能成功打包,并不代表它已经具备稳定交付能力。真正进入多人协作后,团队通常会遇到这些问题:有人忘了跑单元测试,有人的 JDK 或 Android SDK 版本不同,主分支偶尔无法构建,签名文件散落在开发机上,代码扫描做了却没人处理结果,发布过程还依赖某位同事手动点击。
行者-全栈开发
7 天前
git
·
ci/cd
·
自动化发布
·
atomgit
·
semantic-releas
·
语义化版本自动化
·
git 提交规范落地
【码动四季·秋】从 commit 到发版全自动:Conventional Commits + semantic-release 发布流水线实战
本文为 AtomGit 码动四季·开源同行征稿活动参与文章开源仓库的文件都就位之后,我回头看了一眼 git 历史,发现一个尴尬的事实:仓库里的"版本"只有两个——“刚开始"和"现在”。中间 1287 次提交,没有版本号,没有 CHANGELOG,想找"哪次提交改了命名规则"只能靠 git log -S 考古。
Zhou141136
8 天前
运维
·
ci/cd
·
jenkins
CICD_01_持续集成与Jenkins入门
🔑 关键词:CI/CD、Jenkins、Pipeline、Jenkinsfile、持续集成、自动化构建
大貔貅喝啤酒
8 天前
ci/cd
·
docker
·
jenkins
·
js
·
gitea
Gitea+Jenkins+Docker 搭建 Node 项目 CI/CD 自动部署完整教程
介绍: CI : Continuous Integration,持续集成。频繁把多个人写的代码合并到同一个仓库,自动做校验;仓库收到代码提交,自动执行:拉代码 → 安装依赖 → 单元测试 → 构建镜像。 CD : Continuous Deployment,持续部署.CI 做完构建出镜像之后,自动部署到服务器,启动容器,对外提供服务;部署容器,自动停止旧容器、删除旧容器、启动新版本容器.
smartpi_ai
9 天前
服务器
·
网络
·
ci/cd
通用脱机烧录器为什么烧不进 CI-03?下载协议的门槛、免唤醒 10 条的建议值属性
重庆大控的 CI-03T 项目,一场咨询横跨烧录、免唤醒、词条冲突、玩具方案与模型计费五题,几乎每题都撞在平台的"设计边界"上。本篇按题整理。
极小狐
9 天前
ci/cd
·
kubernetes
·
gitlab
·
devops
·
k8s部署
CI 作业里 kubectl 连不上集群?用 Kubernetes Agent 打通部署链路的 7 个步骤
先把环境交代清楚,版本不一致时下面的命令和字段位置可能略有差别。团队最初的部署方式是「把 kubeconfig 存成 CI/CD 变量,流水线里解出来用」。跑起来之后,流水线稳定失败,报的是下面这两种错之一。
用户83713320076
9 天前
ci/cd
·
github
AI 写的发布流程 CI 全绿,为什么仍没通过需求验收?
我让 AI 搭一个 Markdown 网站的自动发布流程。第一版 CI 全绿,15 项测试通过,MkDocs 也构建成功,但我仍没有让它上线。PR 审查发现:需求只允许发布专题目录的直接子文件,准备脚本却递归收集 Markdown,连产物审计也放行更深的路径。若将来出现 专题/草稿/未审核.md,它可能跟着构建产物进入公开网站。
天天喝旺仔
9 天前
ci/cd
·
自动化
·
github
·
devops
·
持续集成
CI/CD 实战:GitHub Actions 自动化构建、测试与发布流水线
摘要:本文以一条可直接复制运行的 GitHub Actions 流水线为主线,手把手教你把「代码提交 → 自动构建 → 多版本测试 → 产物发布」串成端到端的 CI/CD 自动化流程。内容覆盖 workflow 核心概念、依赖缓存、matrix 矩阵并行测试、Artifacts 跨 Job 产物传递,以及 npm 包与 Docker 镜像的自动发布,并标注每个关键技术点的一手官方文档来源与权限(permissions)配置。所有 action 均固定到稳定大版本,复制进 .github/workflows
浪子明X
9 天前
java
·
spring
·
ci/cd
用 CMake Presets 固定跨平台构建:从本地开发到 CI 的依赖一致性实践
跨平台 C++ 项目经常出现这样的情况:开发者本机可以正常编译,换到另一台电脑后却遇到依赖找不到、编译器版本不兼容、运行库冲突,或者 CI 环境无法复现本地结果。问题往往不在某一条 CMake 命令,而在于构建环境没有被完整记录。
Zhou141136
9 天前
git
·
ci/cd
·
gitlab
Git_02_GitLab协作与CI_CD
🔑 关键词:GitLab、Merge Request、分支保护、CI/CD、.gitlab-ci.yml、Webhook
cindershade
10 天前
ci/cd
当 Mock 开始撒谎:用契约测试守住并行开发的变更安全
前后端并行开发往往从接口文档和几段 Mock 数据开始。这能解除等待:前端不必等后端接口上线,后端也不必等页面完成才知道数据是否够用。但进入联调后,团队常会发现:Mock 曾经让开发继续前进,也可能让错误更晚暴露。
何中应
10 天前
运维
·
ci/cd
·
jenkins
Jenkins 如何给设置公司 Logo
本文介绍如何给 Jenkins 平台设置公司的名称与 Logo安装下面这个插件安装完后,重启 Jenkins
何中应
10 天前
运维
·
ci/cd
·
jenkins
Jenkins 如何配置工作节点
Jenkins 也有类似 Nginx 那一套,Master 节点、Worker 节点官方推荐是 Master 节点不干活,只做统一协调与调度,Worker 节点负责执行具体的构建任务
Ticnix
18 天前
后端
·
python
·
ci/cd
别再手动上线了:一条命令带备份、健康检查和自动回滚
.env 该有多少配置、Docker 起不来怎么用原生进程兜底、日志怎么做到"出问题时一个 ID 定位"。
zoutao98
19 天前
ci/cd
·
docker
·
gitea
Gitea Actions 自定义 Runner 镜像与自动化部署实战
本文记录了从零开始搭建一套 Gitea Actions 自动化部署流程的完整过程:自定义 act_runner 镜像、配置国内加速源、生成 SSH 密钥、编写 CI/CD workflow,最终实现「push 代码自动构建 + 上传 + 灰度切换」的部署链路。
troy128
19 天前
windows
·
python
·
ci/cd
·
pycharm
·
django
·
github
·
fastapi
Codex 安全盲区:代码漏洞生成实测
随着 AI 编程助手(如 OpenAI Codex、GitHub Copilot 等)的普及,开发者越来越依赖 AI 生成代码。然而,AI 生成代码在提升效率的同时,也可能引入安全隐患。本文通过一系列实测,探讨 Codex 在生成代码时可能存在的安全盲区,分析其产生漏洞的典型场景,并给出相应的防范建议。
极小狐
21 天前
ci/cd
·
kubernetes
·
devops
·
弹性伸缩
CI 算力饥渴症:Runner 弹性伸缩的架构权衡与落地
每个 CI 平台的负责人迟早会被同一类工单轰炸:白天十点,流水线排队二十分钟,业务团队问「为什么这么慢」;晚上十点,几十台构建机器空转,财务问「这些机器是干嘛的」。
szephyr
23 天前
ci/cd
·
github
·
devops
·
自动化部署
·
github actions
GitHub Actions 实战:给个人项目接上免费的自动部署流水线
别再手动 scp 了,让每次 git push 自动把项目部署上去。我早期更新个人网站都是本地构建完,手动 scp 到服务器、再 ssh 进去重启,经常忘了哪一步就部署了个半成品。后来接上 GitHub Actions,现在只要推代码,构建、测试、部署全自动跑。这篇给初学者一份能直接抄的流水线模板。