标签
这篇博客文章认为,与 GitLab CI/CD 不同,GitHub Actions 缺乏静态的 OIDC 受众约束,而随着基于 OIDC 的联合身份验证越来越普遍,这一设计缺陷带来了日益增长的安全风险。
来自 exe.dev 的一篇博客文章,盘点了其内部软件工厂:多个 AI 代理,用于安全审查、警报调查、日志分析、不稳定测试、部署,以及自定义 CMS 和自愈 UI 测试。
swyx 宣布 Smol Forge 的 alpha 发布,这是一个内置 CI/CD 的智能体原生 git 远程仓库,向首批做出提交的 100 位用户开放。
GitHub Actions 和 Pages 正在经历可用性降级,部分工作流运行失败或延迟,一些 API 请求返回错误。GitHub 工程师正在调查并采取缓解措施。
Kent C. Dodds 分享了一个自动化设置,其中 Kody Koala 暴露了一个 Sentry webhook,触发 Cursor AI 云代理来调查并修复错误,然后合并、部署并在生产环境中验证。
一条推文提出 CI 不必是 YAML 噩梦,并重点介绍了 Cloudflare 在 Workflows 上的新 CI,该 CI 与 Artifacts 存储和部署相结合。
一份教育指南,详细拆解了生产部署的各个阶段——构建、构建产物、数据库迁移、健康检查、滚动更新和回滚——并讨论了何时该使用 PaaS,何时该运行自己的部署基础设施。
DanKornas 宣布 Harness Open Source,一个开源开发平台,具备代码托管、自动化 DevOps 流水线、托管开发环境和制品仓库等功能。
freeCodeCamp 宣布推出一个关于使用 Playwright 进行软件测试的综合课程,涵盖测试金字塔、TDD、API 测试等基础知识,以及像 KaneAI 这样的 AI 驱动工具。
FreeCodeCamp 发布了一本完整的书,教你如何从 homelab 到 AWS 构建一个生产就绪的 DevSecOps 平台,涵盖 Kubernetes、CI/CD、GitOps、安全扫描和可观测性。
这篇博客文章认为,GitHub 的协作模式(分支、拉取请求、代码审查)已难以适应现代 AI 驱动的软件开发时代——在这个时代,LLM 和智能体以极高速度生成代码,因此需要重新思考工具和工作流程。
RCade is an arcade cabinet project from Recurse Center that pairs a real CRT with a custom USB-to-CRT graphics card and a CI/CD deployment system, making it easy to build, deploy, and share games.
本教程教你如何使用 GitHub Actions 构建可用于生产的 Flutter CI/CD 管道,包括质量门禁、Firebase 和 TestFlight 分发,以及 Sentry 符号上传。
一个用户发推提到Sol,一个能自主审查PR、做修复、推送并合并的AI,质疑其他人是否注意到了这种行为。
DeepEval 是一个用于评估 LLM 应用的开源 Python 框架,提供现成的评估指标、Pytest 风格的工作流程以及 CI/CD 支持。
Openship 是一个开源、可自托管的部署平台,内置CI/CD,支持任何技术栈,并提供SSL、CDN、备份和邮件服务器等功能。
作者描述了如何利用 LLM(DeepSeek V4 Flash)和 CI/CD 为 dailyprog.club 的谜题生成构建自动化安全网,确保即使作者不在也能生成并验证谜题。
OttoTester 团队分享了构建使用专用 AI 代理的自主质量工程系统时的意外发现,强调编排和学习的代理比执行代理或模型质量更为重要。