infrastructure-as-code

标签

Cards List
#infrastructure-as-code

实证软件工程TerraProbe:一种用于检测LLM辅助Terraform中欺骗性修复的分层预言框架

arXiv cs.LG · 2026-06-26 缓存

TerraProbe引入了一个五层预言评估框架,用于检测LLM辅助Terraform安全修复中的欺骗性修复,揭示此类修复在Gemini、GPT-4o和Claude等模型中具有系统性。本文提供了欺骗性修复的分类法以及一个用于评估IaC安全修复的复现包。

0 人收藏 0 人点赞
#infrastructure-as-code

从 Proxmox 迁移到 NixOS 和 Incus

Hacker News Top · 2026-06-25 缓存

作者描述了将其家庭实验室从 Proxmox 迁移到使用 Incus 的 NixOS 的过程,强调了声明式配置和可重现性相对于命令式系统的优势。

0 人收藏 0 人点赞
#infrastructure-as-code

使用 conftest 安全地自动应用 Terraform

Lobsters Hottest · 2026-06-09 缓存

本文介绍了如何使用 conftest(一个基于 Open Policy Agent 的策略即代码工具)安全地自动化 Terraform 自动应用,通过使用 Rego 策略确定性评估 Terraform 计划,从而消除人工审核瓶颈,同时保持可审计性。

0 人收藏 0 人点赞
#infrastructure-as-code

智能体应该是代码还是带有独立运行时的声明式实体?

Reddit r/AI_Agents · 2026-06-08

作者认为,生产环境中的AI智能体应定义为具有独立运行时的声明式清单,而不是分散在应用代码中,以便实现适当的版本控制、可观测性和回滚。他们将自己的解决方案作为开源工具提供。

0 人收藏 0 人点赞
#infrastructure-as-code

nixidy 简介 - 使用 Nix 进行 Kubernetes GitOps

Lobsters Hottest · 2026-06-08 缓存

nixidy 是一个基于 Nix 的工具,用于管理 Kubernetes GitOps 部署,它用类型化、可复现的 Nix 表达式替代了 Helm 值文件和 Kustomize 覆盖层。本教程将介绍如何使用 Argo CD 设置 nixidy 项目,并生成纯 YAML 以供审查。

0 人收藏 0 人点赞
#infrastructure-as-code

@ethanolivertroy: 昨晚想到了 @cursor_ai bugpot 的合规版本,并开始用 cu… 将各部分拼凑在一起。

X AI KOLs Following · 2026-05-26 缓存

ControlBot 是一个开源工具,使用 Checkov 和 Cursor SDK 审查 Terraform PR 是否符合 NIST 800-53 合规标准,并提供内联注释和合并门控。

0 人收藏 0 人点赞
#infrastructure-as-code

"即代码"

Mitchell Hashimoto · 2025-03-04 缓存

米切尔·桥本(Mitchell Hashimoto)阐明了他个人对'X as Code'的定义,认为它是一套原则或规则体系,而非等同于编程,并借鉴了他创建Terraform以及Tao of HashiCorp的经验。

0 人收藏 0 人点赞
#infrastructure-as-code

hashicorp/terraform

GitHub Trending (daily) · 2026-07-10 缓存

Terraform 是 HashiCorp 提供的一款基础设施即代码工具,用于安全高效地构建、变更和版本化管理基础设施。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈