标签
介绍一个名为Kaktoos的开源开发者工具,用于验证AI编写的API集成是否符合OpenAPI规范,具有工作流执行和MCP暴露等功能,旨在寻求其实用性的反馈。
AIPass 发布 v2.8.2 和 v2.8.3,引入基于 AST 的测试质量检查器以取代有缺陷的子串评分,并修复退出码和测试文件的问题。
Antioch Robotics 在 A 轮融资中筹集了 3200 万美元,用于构建仿真基础设施,使 Physical AI 团队能够像软件团队一样测试版本,将仿真集成到 CI/CD 中,实现可重复且可扩展的测试。
TDQS 从六个维度对 MCP 工具描述进行评分,帮助 Agent 更可靠地选择工具。它提供了 CLI、API 和 Playground 来对定义进行 Lint 检查,在已评分的注册表工具中,97% 被检出至少存在一项缺陷。
macOS CI Burst Runner 是一个可选的菜单栏控制器,可以将空闲的 Mac 转变为额外的 GitHub Actions 容量,并具有任务管理和磁盘保护的安全功能。
Restoredrill 是一个开源工具,通过将 PostgreSQL 备份恢复到容器中并运行验证检查来自动化测试备份,从而生成符合审计要求的报告,以确保合规性。
本文介绍了ACES,这是一个通过实际试验对AI智能体技能进行连续评估的框架,它测量技能提升(Skill Lift)以量化附加值,并展示了与仅扫描门控相比在企业存储库上的有效性。
宣布Archal的发布,这是一个为AI代理提供有状态沙盒环境的API,用于运行测试、执行CI和进行评估。
该推文赞扬Cypress作为前端自动化测试工具的优秀性能,强调其易用性、自动截图、视频录制和调试功能,以及在持续集成中的高效表现。
Floci是一个免费的开源项目,它可以在本地模拟AWS环境,支持69个核心服务,如S3、SQS和Lambda,开发者无需注册账号即可使用现有SDK和CLI工具进行开发和测试。
一项使用AI智能体在108个拉取请求上启用自动合并的实验显示,由于CI运行器饱和,只有一个合并成功,这表明智能体的吞吐量在未考虑合并容量的情况下无法转化为实际代码落地。
Wiz Research的AI驱动Red Agent在Snowflake的代码库中发现了一个由GitHub Copilot的Autofix功能无意引入的关键GitHub Actions漏洞,该漏洞允许未经授权访问Snowflake的Jira门户。
Hacker News 上的讨论帖探讨 GitHub 的替代方案,用户分享使用 GitLab 自建的经验并比较 CI/CD 解决方案。
文章介绍了 aimock,这是 CopilotKit 开发的一个开源工具,用于在 CI/CD 过程中模拟 AI 应用的 API 调用,从而降低成本并确保跨多个服务商的类型正确性。
本文讨论了使用Claude Code可以实现的各种自动化,例如项目部署、Android应用发布、云基础设施管理和CI/CD管道,展示了该工具在开发工作流程中的多功能性。
文章解释SOC 2合规不需要拉取请求;Amp展示了替代控制,如限制推送访问、签名提交、自动化CI和审计跟踪,以实现合规,强调基于风险的方法而非标准流程。
GitHub引入了gh stack CLI工具,使编程代理能够构建和管理开发栈,同时CI根据基础评估每一层。开发者可以使用此CLI来创建、提交、变基和同步栈。
作者讨论了在CI/CD中由于LLM的非确定性,AI代理工具调用自动化回归测试面临的挑战,并寻求社区关于有效设置和痛点的见解。
OWASP Top 10 CI/CD 安全风险文档基于对重大安全事件的分析,识别了CI/CD环境中最重要的攻击向量和风险,帮助防御者优先安排安全控制措施。