home.social

#ci_cd — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ci_cd, aggregated by home.social.

fetched live
  1. GitHub Actions убрал Node 20 и отключает старые раннеры: что проверить

    23 сентября GitHub окончательно убрал Node 20 из раннеров GitHub Actions. JavaScript-экшены теперь выполняются на Node 24, а временный выключатель ACTIONS_ALLOW_USE_UNSECURE_NODE_VERSION , которым можно было вернуть Node 20, больше не работает. Через шесть дней, 29 сентября, на GitHub Enterprise Cloud включилась полная проверка версий self-hosted раннеров. Две новости за неделю, и обе ломают тихо.

    habr.com/ru/articles/1089470/

    #GitHub_Actions #Nodejs #Node_24 #selfhosted_runner #DevOps #Dependabot #ci_cd

  2. [Перевод] Ваша платформа Kubernetes готова к контейнерам. Готова ли она к ИИ?

    Kubernetes дал платформенным командам единообразный способ развёртывать, масштабировать и эксплуатировать контейнеризированные приложения. Теперь многим из них приходится поддерживать и ИИ-нагрузки. Переход уже начался. По данным CNCF 2025 Annual Cloud Native Survey, 66% организаций, которые размещают генеративные ИИ-модели, используют Kubernetes для части или всех инференс-нагрузок. Однако ежедневно развёртывают ИИ-модели лишь 7% организаций. Этот разрыв показывает разницу между запуском ИИ-нагрузок в Kubernetes и платформой, которая готова непрерывно эксплуатировать ИИ в production. Проблема заметна и внутри платформенных команд. Исследование 2025 State of AI in Platform Engineering 2 показало, что 35% таких команд всё ещё не оркестрируют ИИ-нагрузки. Это говорит о разрыве между внедрением ИИ и зрелостью операционных платформ, необходимых для его масштабной поддержки. ИИ не требует от платформенных команд отказываться от Cloud Native-практик. Kubernetes, GitOps, observability, автоматизация и самообслуживание по-прежнему составляют ценный фундамент. Однако ИИ предъявляет дополнительные требования к вычислительным ресурсам, планированию, доставке моделей и эксплуатации. Команда VK Cloud перевела статью о том, что должно измениться, чтобы Kubernetes-платформа была готова к эксплуатации ИИ-нагрузок.

    habr.com/ru/companies/vktech/a

    #vk_cloud #Kubernetes #ИИнагрузки #платформенная_инженерия #GPU #гетерогенные_вычисления #GitOps #CI_CD #observability #инференс

  3. Публикуем секреты в Production без регистрации и SMS

    Тесты зелёные, линтер молчит, pull request одобрен. Можно выкатывать — главное, чтобы ничего не упало, но мы ведь 100 раз протестировали, изучили pull request, запустили линтер и уверены в качестве кода. Но опасность поджидала там, где её совсем не ждали. Недавно мне попалась статья, в которой автор разбирал JavaScript на чужом сайте — просто просматривал Source‑файлы, которые сайт отдаёт браузеру. Он обнаружил там API-ключи, хранящиеся прямо в JS. Меня поразило, насколько легко их можно найти. Если любой посетитель может открыть вкладку Source и изучить содержимое файлов, то что увидит он в файлах моего сайта? О том, что я нашёл у себя, рассказывать не буду. Сегодня мы поговорим о том, что мало кто из разработчиков проверяет готовые чанки и исходники. А ведь именно там может скрываться много неожиданного. Вы уверены, что точно знаете, что содержится в вашем Production-артефакте? Не в .env.production и не в конфигах Vite, а в реальных строках и файлах, которые прошли минификацию. Чтобы вместе проверить это, я подготовил тестовый релиз, в который специально включил несколько различных секретов. Давайте посмотрим, что из этого утекло в итоговую сборку.

    habr.com/ru/companies/domclick

    #ci_cd #безопасность #сборка #фронтенд

  4. Intekey WMS: собственный DevOps-оркестратор для поставки обновлений

    Раскатка обновлений INTEKEY WMS больше не зависит от того, у кого сегодня открыт SSH и кто помнит, какая сборка где стоит. Мы создали оркестратор, который берёт на себя весь цикл: сборку, проверки, раскатку по стендам, точки отката и отчётность. Ниже как он устроен.

    habr.com/ru/companies/intekey/

    #devops #deploy #ci_cd

  5. [Перевод] Теневой ИИ в CI/CD: моделирование угроз на пути от ноутбука разработчика до Kubernetes

    Искусственный интеллект становится частью повседневной поставки ПО — часто ещё до того, как становится частью архитектуры безопасности. У этого разрыва есть имя: теневой ИИ 1 . Это любой ИИ-инструмент, модель, агент, расширение или интеграция, которые используются в жизненном цикле ПО без формального одобрения, владельца, оценки риска или мониторинга. Для платформенных команд и команд ИБ теневой ИИ на самом деле не проблема «разработчики пользуются чат-ботом». Это проблема доступа. Неконтролируемый ИИ может добраться до исходного кода, секретов, данных клиентов, облачных окружений и процессов развёртывания. Как только ИИ-системе разрешают вызывать инструменты и совершать действия, она перестаёт быть просто ПО для продуктивности. Она становится новой машинной идентичностью — с правами доступа, радиусом поражения (blast radius) и местом в вашей модели угроз. Команда VK Cloud перевела статью, где авторы моделируют угрозы для типичного cloud-native пути поставки — от ноутбука разработчика до рабочей нагрузки, запущенной в Pod Kubernetes. Каждому этапу они сопоставляют меры контроля, которые можно внедрить уже сегодня с помощью проектов CNCF и решений с открытым исходным кодом.

    habr.com/ru/companies/vktech/a

    #vk_cloud #теневой_ии #ai_security #ci_cd #threat_modeling #kubernetes_security #supply_chain_security #prompt_injection #policy_as_code #devsecops

  6. Что изучить в DevOps, Kubernetes, observability и сетях для работы с современной инфраструктурой

    В инфраструктуре редко получается решить проблему в пределах одного инструмента: сбой в проде быстро выводит к настройкам Linux, сети, CI/CD, Kubernetes или базы. В этом дайджесте собрали материалы, которые помогают разбирать такие задачи точечно и системно — от диагностики и наблюдаемости до безопасности и устойчивости сервисов.

    habr.com/ru/companies/otus/art

    #ИТинфраструктура #CI_CD #linux #devops #kubernetes #бесплатные_уроки #обучающие_подборки #gitlab_ci #наблюдаемость #PostgreSQL

  7. LiteLLM, an open-source toolkit for AI-assisted development, was compromised via PyPI during a 40-minute window in March. The malicious versions exfiltrated credentials and secrets from 434,000 CI/CD pipelines. Hudson Rock analyzed 195 TB of data; the origin of the dataset has not been attributed yet.

    #SupplyChainAttack #PyPI #CI_CD #DevSecOps

    cyberworldops.eu/en/litellm-su

  8. 📢 Vulnérabilité critique RCE non authentifiée dans TeamCity On-Premises (CVE-2026-63077)
    📝 ## 🔍 Contexte

    Le 27 juillet 2026, JetBrains a publié sur son blog officiel un avis de sécurité critique concernant **TeamCity On-Premise...
    📖 cyberveille : cyberveille.ch/posts/2026-07-2
    🌐 source : blog.jetbrains.com/teamcity/20
    #CI_CD #CVE_2026_44413 #Cyberveille

  9. Secure your software supply chain! 🛡️ Our latest tutorial walks you through setting up automated dependency scanning in your CI/CD pipeline. Learn how to use tools like Trivy to identify and fix CVEs before they hit production. Check it out: cvedatabase.com/blog/securing- #DevSecOps #CyberSecurity #SupplyChain #CI_CD #Trivy #CVE

  10. Meine Gitea-Instanz ist aktuell nicht verfügbar – und damit steht auch das Deployment.

    Self-Hosting und On-Premises reduzieren externe Abhängigkeiten, schaffen aber nicht automatisch Ausfallsicherheit. Ohne Redundanz, Notfallkonzept und funktionierende Fallbacks wird die zentrale Komponente schnell zum Single Point of Failure.

    Kontrolle bedeutet eben auch Verantwortung.

    #DevOps #Gitea #SelfHosting #OnPremises #Resilience #CI_CD

  11. [Перевод] Защита CI/CD в open source-проекте, часть 3: учётные данные, верификация и что дальше

    Команда VK Cloud перевела заключительную часть цикла Cilium про защиту цепочки поставок. Часть 1 была про контроль доступа, часть 2 — про укрепление зависимостей. Эта же часть о том, как изолировать секреты CI и продакшена за разными окружениями GitHub, подписывать каждый релиз без долгоживущих ключей через Sigstore Cosign, и какие пробелы безопасности остаются открытыми. Отдельно — разбор дорожной карты безопасности GitHub Actions на 2026 год и того, как платформенные изменения соотносятся с уже выстроенными контролями. Полезно DevOps- и SRE-инженерам, специалистам по безопасности и мейнтейнерам OSS-проектов.

    habr.com/ru/companies/vktech/a

    #vk_cloud #ci_cd #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning

  12. 🛠️🌳 Forgejo 16.0 a fost lansat: Platforma de dezvoltare aduce notificări granulare și recenzii mult mai bune pentru PR-uriForgejo, platforma lightweight și auto-găzduită (self-hosted) dedicată stocării depozitelor Git și colaborării pe proiecte software (un fork comunitar excelent al Gitea), a primit o actualizare majoră: Forgejo 16.0. Această versiune se concentrează pe reducerea „zgomotului” din fluxul zilnic de lucru, pe îmbunătățirea procesului de recenzie a codului (code review) și pe o securitate sporită. Iată care sunt cele mai importante noutăți din Forgejo 16.0:🔹 Notificări granulare pe depozite (Granular Watch) Una dintre cele mai mari probleme ale dezvoltatorilor pe platformele de colaborare este volumul uriaș de e-mailuri și alerte primite.În Forgejo 16.0, opțiunea de „urmărire” (watch) a unui depozit a fost complet reproiectată. Utilizatorii pot alege acum exact ce tip de activități vor să urmărească: pot bifa doar raportările de probleme (Issues), doar cererile de fuziune (Pull Requests), doar lansările noi (Releases) sau orice combinație dorită între acestea, evitând astfel alertele inutile.Totodată, arhitectura din spate (notification backend) a fost rescrisă pentru o performanță superioară.🔹 Recenzii de cod superioare și comentarii pe mai multe rânduriProcesul de evaluare a Pull Request-urilor (PR) a primit îmbunătățiri extrem de utile, rezolvând probleme vechi legate de poziționarea comentariilor:Comentarii pe mai multe linii: Recenzorii pot selecta acum o întreagă secțiune de cod din diferențe (diff) ținând apăsată tasta Shift pentru a atașa un singur comentariu pe mai multe linii modificate. Listă de commit-uri redesenată: Pagina de PR are acum o listă de commit-uri cu un layout mult mai curat și adaptabil la ecrane de diverse dimensiuni. 🔹 Monitorizarea în timp real a migrării depozitelorDacă decizi să îți muți proiectele de pe GitHub sau alte platforme către instanța ta Forgejo, procesul este acum mult mai transparent:Ecranul de migrare afișează numărul de probleme (issues) și PR-uri transferate pe măsură ce acestea sunt importate în loturi.Pentru a nu aglomera interfața, această bară de progres detaliată apare automat pentru migrările care conțin cel puțin 45 de elemente. 🔹 Optimizări pentru Forgejo ActionsSistemul CI/CD integrat evaluează acum anumite condiții de flux de lucru (workflow) înainte de a trimite joburile către un executant (Forgejo Runner), economisind resurse prețioase de calcul prin evitarea execuțiilor redundante.Fluxurile de lucru finalizate, împreună cu fișierele rezultate (artifacts) și logurile lor, pot fi acum șterse direct din interfața web sau prin intermediul API-ului HTTP. 🔹 Îmbunătățiri de securitate și integritate GitForgejo verifică acum automat obiectele Git primite pentru a detecta inconsecvențele, scăzând drastic riscul de corupere a depozitelor.S-au eliminat fișierele de exemplu (example hook files) din depozitele interne și s-au mutat scripturile automate globale (hooks) într-o locație centralizată și mult mai sigură.Atenție pentru administratori: Autentificarea prin proxy invers (Reverse Proxy) necesită acum configurarea explicită a rețelelor sau adreselor IP de încredere din care provine traficul, sporind siguranța accesului. Forgejo 16.0 se dovedește a fi o actualizare extrem de solidă, rafinând instrumentele zilnice de dezvoltare și oferind administratorilor o platformă Git auto-găzduită tot mai robustă, sigură și plăcută în utilizare. #OpenSource #Forgejo #Forgejo16 #GitForge #SelfHosted #Git #PullRequest #CI_CD #TechNews #Linuxiac

  13. I have since extracted my deployment script into a reusable Forgejo Action, as I needed to re-use it in other pojects.

    Should you also wish to cost a static site on a tailscale node and deploy via a Forgejo workflow, you can check it out:

    code.thms.uk/michael/tailscale

    #Forgejo #Headscale #Tailscale #SelfHost #selfhosting #selfhosted #CI_CD

  14. «РБПО для бедных»: проверяем CI/CD-конвейер на реальных уязвимостях

    За шесть предыдущих выпусков мы собрали собственный конвейер безопасной разработки: развернули виртуальные машины, подняли инфраструктуру из GitLab, Vault, Nexus, DefectDojo и Dependency-Track, написали CI/CD-пайплайн, подключили сканеры безопасности и настроили резервное копирование. Остается главный вопрос: сможет ли наш конвейер находить реальные уязвимости, а не просто радовать разработчиков зелеными галочками в интерфейсе GitLab? Как говорили старые DevSecOps-бояре, «в нашем деле на слово не верят — безопасность нужно проверять». Поэтому сегодня устроим нашему конвейеру проверку боем. Возьмем уязвимое приложение Reactvulna, загрузим его в GitLab и прогоним через собранный нами пайплайн. После этого разберем результаты сканирования и посмотрим, насколько хорошо собранная нами инфраструктура справляется с обнаружением проблем безопасности.

    habr.com/ru/companies/bastion/

    #рбпо #безопасность_вебприложений #безопасная_разработка #DevSecOps #react #secure_development #рбпо_для_бедных #ci_cd #информационная_безопасность #стартапы

  15. 📢 TeamPCP compromet plus de 1 000 packages open-source en moins de 4 mois
    📝 ## 📰 Contexte

    Article publié le 18 juin 2026 par CyberScoop (Matt Kapko).
    📖 cyberveille : cyberveille.ch/posts/2026-06-1
    🌐 source : cyberscoop.com/teampcp-breaks-
    #CI_CD #DragonForce #Cyberveille

  16. «РБПО для бедных»: собираем CI/CD-конвейер безопасной разработки

    В прошлой статье мы завершили настройку нашего стенда РБПО: подготовили GitLab и GitLab Runner, настроили Nexus, Vault, DefectDojo и Dependency-Track, а также создали все необходимые учетные записи, роли и переменные для будущего конвейера безопасной разработки. Теперь настало время собрать все эти инструменты в единый пайплайн. В этой статье напишем GitLab CI/CD-конвейер, который автоматизирует сборку приложения, проверки безопасности, генерацию SBOM и публикацию результатов в настроенные ранее сервисы. Другими словами, именно здесь наш стенд начнет выполнять ту работу, ради которой мы собирали его на протяжении предыдущих частей цикла.

    habr.com/ru/companies/bastion/

    #рбпо #конвейер #пайплайн #безопасная_разработка #devsecops #gitlab #ci_cd

  17. «РБПО для бедных»: разворачиваем виртуальные машины

    В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике. В этом материале мы рассмотрим: • создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО; • подготовку виртуальных машин к дальнейшей работе; • установку Ubuntu Server с ручной настройкой статического IP; • первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose. Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО. Так что запасаемся терпением, запускаем VirtualBox и начинаем строить нашу небольшую лабораторию безопасной разработки.

    habr.com/ru/companies/bastion/

    #рбпо #безопасная_разработка #виртуальный_сервер #стартапы #DevSecOps #разработка_безопасного_по #ci_cd #виртуальные_машины

  18. 📢 Campagne Mini Shai-Hulud : 95 packages npm Red Hat Cloud Services compromis pour vol de secrets CI/CD
    📝 ## 🎯 Contexte

    Le 1er juin 2026, l'équipe de recherche de Socket a publié...
    📖 cyberveille : cyberveille.ch/posts/2026-06-0
    🌐 source : socket.dev/blog/mini-shai-hulu
    #Bun_runtime_loader #CI_CD #Cyberveille

  19. «РБПО для бедных»: сказ о том, как стартап безопасность прикручивал

    Сказка — ложь, да в ней намек, разработчикам урок. В некотором опенспейсе, в некотором коворкинге завелся один стартап. С кофе-машиной, горящими дедлайнами и вечными созвонами. Решили там сделать ПОшечку невиданную — чтобы пользователи радовались, инвесторы кивали одобрительно, а деньги сами шли в кассу. И закипела работа, и стартовали один за другим спринты. Фичи выкатывались, метрики росли, разработчики героически коммитили по ночам. Вот только о безопасности в стартапе вспоминали примерно никогда. Некому было охранять секреты пользовательские, деньги виртуальные да API-ключи заветные. А хранилось всё это, прямо скажем, не самым надежным образом. На ту беду нашлись хакеры с купленным эксплойтом, и наступили у стартапа времена невеселые. Третьи точки горели, базы данных утекали, пользователи разбегались, а данные разлетались по самым темным уголкам интернета. Позвали тогда богатыря бывалого — эксперта по безопасной разработке. Ну, то есть меня. И попросили научить разработчиков код проверять, секреты хранить да конвейеры защищенные строить. В общем, построить РБПО, но без бюджетов размером с ВВП сказочного государства. Так появился этот цикл статей — про то, как собрать на коленке минимальный, но рабочий конвейер безопасной разработки. Долго сказка сказывается, да только CI/CD-пайплайн собирается еще дольше. Так что устраивайтесь поудобнее — расскажу, как строил «РБПО для бедных».

    habr.com/ru/companies/bastion/

    #рбпо #безопасная_разработка #стартапы #конвейер #DevSecOps_для_стартапов #ci_cd #appsec #разработка_безопасного_по #внедрение_РБПО

  20. Llevar GitLab a producción es jugar en las ligas mayores. Sigue estas reglas de oro:

    📦 Omnibus o Helm: Elige instalaciones oficiales y robustas.

    🗄️ Separa datos: PostgreSQL y almacenamiento de objetos (S3/MinIO) fuera del servidor principal.

    🏃‍♂️ Runners dedicados: Jamás ejecutes CI/CD en la misma máquina de GitLab.

    🔑 Backups: Respalda todo, pero guarda el gitlab-secrets.json como tu vida.

    ¡Cero caídas en tu pipeline! 🛠️

    #GitLab #DevOps #SysAdmin #CI_CD #Production #Linux #Docker #Kubernetes

  21. Всё есть код, или зачем внедрять GitOps в разработку

    Привет, Хабр! Сегодня мы часто говорим про разные тренды в разработке — ИИ-агентов, тестирование на ранних стадиях, прослеживаемость изменений, автоматизацию пайплайнов… Все эти тренды звучат убедительно, пока не упираются в реальность: требования лежат в на общих дисках, схемы — в картинках, контракты — в разных версиях, а история изменений размазана по инструментам. Что делать с этим? Лев Немировский, руководитель направления по развитию инструментов внедрения ПСБ, рассказал, чем полезен в этом случае подход GitOps и о том, как и в каких случаях это может упростить жизнь команде.

    habr.com/ru/companies/psb/arti

    #ci_cd #ci_cd_пайплайны #gitops #gitopsпрактики #документация #документация_проекта

  22. 📢 Mini Shai-Hulud : ver auto-propagant compromet 170+ packages npm/PyPI via TeamPCP
    📝 ## 🎯 Contexte

    Source : Tenable Research Special Operations (RSO), publiée le 21 mai 2026.
    📖 cyberveille : cyberveille.ch/posts/2026-05-2
    🌐 source : tenable.com/blog/mini-shai-hul
    #CI_CD #CVE_2026_45321 #Cyberveille

  23. 📢 TeamPCP vend le code source volé de Mistral AI après l'attaque supply-chain Mini Shai-Hulud
    📝 ## 🗓️ Contexte

    Source : BleepingComputer, publié le 14 mai 2026.
    📖 cyberveille : cyberveille.ch/posts/2026-05-1
    🌐 source : bleepingcomputer.com/news/secu
    #CI_CD #LLM #Cyberveille

  24. Безопасность GitHub Actions: модель угроз, атаки и меры защиты. Часть 1

    GitHub Actions давно стал одной из самых опасных точек в supply chain. Ошибка в workflow может открыть доступ к секретам, токенам и инфраструктуре — именно так развивались атаки на tj-actions, Ultralytics и Trivy. В статье разберем, как работают уязвимости вокруг pull_request_target, expression injection и сторонних actions, и почему «просто CI» сегодня требует полноценной threat model. Разбор атак

    habr.com/ru/companies/otus/art

    #github_actions #ci_cd #безопасность_CI_CD #supply_chain_атаки #pull_request_target #GitHub_secrets #DevSecOps #GitHub_Actions_security

  25. 📢 Convergence des secrets cloud et de l'IA : explosion des credentials exposés en 2025
    📝 📅 **Source** : SentinelOne Blog — publié le 13 mai 2026.
    📖 cyberveille : cyberveille.ch/posts/2026-05-1
    🌐 source : sentinelone.com/blog/the-conve
    #AI_credentials #CI_CD #Cyberveille

  26. Как мы сделали автогенерацию документации для CI/CD из комментариев в коде

    Привет, Хабр! Меня зовут Николай Чурянин, я занимаюсь iOS-разработкой в ПСБ. Сегодня я хочу рассказать вам, как делал новую документацию для нашего модуля CI/CD. Конечно же, документация у нас была и раньше. И даже не одна — а это, как понимаете, только усугубляло проблему. Часть документации лежала в readme-репозитории — с него-то она по сути и началась. Но обновлялась она там нерегулярно, оказалось, что работать с ней было не очень-то удобно. В какой-то момент этот репозиторий перестали поддерживать, и я попытался оформить её на внутреннем портале. Увы, пользы от этого стало ещё меньше: там документация была оторвана от кода — от наших скриптов. Вдобавок, её было трудно обновлять. Надо ли говорить, что и её забросили? «Совсем без документации тоже нельзя», — решил я и принялся искать другой способ. И нашёл его (спойлер: без ИИ тут не обошлось). Покажу, что получилось и как всё теперь работает.

    habr.com/ru/companies/psb/arti

    #ci_cd #документация #документация_проекта #документация_это_легко #ии #ии_и_машинное_обучение

  27. # Старый код как налог на разработку

    Старый код редко лежит бесплатно. Даже если его никто не вызывает, он попадает в поиск, ревью, CI, локальный запуск и голову каждому новому разработчику. Разбираю на примерах: DTO, endpoint’ы, которые «скорее всего не используются», deprecated events, конфиг-поля, Docker/CI-хвосты и продуктовые фичи «на будущее».

    habr.com/ru/articles/1028080/

    #технический_долг #legacy_code #clean_code #рефакторинг #backend #архитектура #поддержка_кода #ci_cd

  28. Я просканировал 30 публичных MCP-серверов: почти половина не дошла даже до скоринга

    Мы привыкли винить LLM-агентов в галлюцинациях, бесконечных циклах и слитых бюджетах на API. Но что, если проблема в инфраструктуре, которую мы им скармливаем? Я написал детерминированный CI-сканер для оценки качества MCP-серверов и прогнал через него 30 публичных пакетов. Результат оказался интересным: почти половина серверов убивает агента ещё до старта, а официальные инструменты дают ИИ гранату в руки. Под катом - хардкорный разбор костылей экосистемы, графики и Open Source инструмент, который защитит ваш продакшен.

    habr.com/ru/articles/1021566/

    #mcp #model_context_protocol #llm #ииагенты #ci_cd #тестирование #open_source #anthropic #архитектура

  29. 🚀 Automating DevOps dreams in Chennai! Just scripted a Python beast to handle CI/CD pipelines + EPUB magic for e-pubs. Who's ready to ditch manual deploys? Docker, Jenkins, GitHub Actions FTW!
    Trojan X Solutions leveling up Tamil tech.
    #python #DevOps #CI_CD #ChennaiTech #StartupIndia #Automation #trojanx #trojans #trojanxsolutions

  30. DevOps после хайпа: что реально работает, почему автоматизация делает вас слабее и как ИИ вписывается в инженерку

    Меня зовут Дмитрий Синявский, я SRE в Ви.Tech, IT дочке «ВсеИнструменты.ру». В какой то момент я поймал себя на мысли, что вокруг DevOps снова спорят как в начале десятых: одни уверяют, что он умер, другие переименовывают все в platform engineering, третьи ждут, что ИИ наконец сделает всю грязную работу за инженеров. Мы с Владимиром Утратенко, который прошел путь от техподдержки до техдиректора и сейчас развивает платформу «Штурвал», спокойно разложили это по полочкам. В этой статье я собрал самое полезное из нашего разговора: что стало с DevOps после хайпа, как автоматизация одновременно помогает и ослабляет, и какое место ИИ реально занимает в инженерке.

    habr.com/ru/articles/1014860/

    #devops #sre #платформа #platform_engineering #kubernetes #автоматизация #ci_cd #self_service #непрерывная_интеграция #team_topologies

  31. 🚨 CVE-2026-31976: CRITICAL supply chain risk in xygeni/xygeni-action. Workflows using @v5 (Mar 3 – 10, 2026) ran C2 code via tag poisoning. Pin to safe SHA, rotate creds, review logs. Details: radar.offseq.com/threat/cve-20 #OffSeq #SupplyChain #CI_CD #GitHub

  32. Vielleicht hat zum heutigen #diday jemand einen Tipp für mich? Ich würde gern ein FLOSS-Projekt von Github zu Codeberg umziehen, wo es jedoch nur eine eingeschränkte CI-Umgebung gibt. Welche CI-Services könnt ihr mir denn für die Verwendung mit einem Codeberg-Repo empfehlen?
    An Plattformen habe ich Linux und Windows (iOS geplant). Sowas wie "Github Actions" brauche ich nicht, mir reicht im Grunde ein Docker-Container mit einer Shell. Wäre cool wenn der Service für FLOSS nichts kostet, Ressourcenlimitierung ist natürlich okay. Schön wäre außerdem wenn die Runner nicht in Azure (bzw. generell nicht in einer Big Tech-Cloud) laufen.

    #fedihelp_de #ci_cd #ci #codeberg #unplugtrump

  33. RE: mastodon.social/@mubergapps/11

    Great to see how LLMs are helping to simplify developer workflows. Static sites + Cloudflare Pages is a solid, low-friction setup for fast, simple hosting.

    #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

  34. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    For my site, I wanted a fast, simple static site hosted cheaply. I started to brainstorm with LLMs, and it suggested using GitHub Pages. Since I don't use GitHub, it then suggested Cloudflare Pages. That worked really well. Actually, the LLM was instrumental in onboarding me onto the Cloudflare ecosystem with minimal friction. It was awesome. It wrote the deploy.yaml and it worked well.

    1/4

  35. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    We hit a huge wall with the act_runner docker container completing the actions. Again, the LLM helped immensely. My Docker knowledge is not maven level; it's barely novice level. The LLM made the learning curve almost flat. I ended up (following the LLM's directions) creating a custom.yaml for the runner so it behaved well and connected to the network correctly.

    2/4

  36. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    The setup is local development using Pelican (outlined in an earlier post). After merging and pushing, the runner automatically deploys the site to production. The '--branch' flag allows preview deployments from the branch you push from.

    3/4

  37. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    Overall, deployment is pretty slick. Hosting is fast, on the edge, and free. Thank you, Cloudflare.

    4/4

  38. Hướng dẫn chi tiết thiết lập CI/CD pipeline cho pull-request, giúp đội nhóm kiểm thử mã nguồn nhanh chóng trước khi merge. Bao gồm thiết lập GitHub Actions/GitLab CI/Jenkins, tối ưu hóa quy trình DevOps.

    #CI_CD #DevOps #GitHubActions #GitLabCI #TiếnTinh #Pipeline #LậpTrình #DevOpsVietnam

    reddit.com/r/programming/comme

  39. Mất bao nhiêu thời gian xử lý lỗi CI chỉ là lỗi kỹ thuật, chứ không phải bug thực tế? Nhiều dự án gặp vấn đề: cập nhật phụ thuộc, test không ổn định, lỗi định dạng, cấu hình CI/GitHub Actions, cache, biến môi trường… Bạn thấy CI là “phần thưởng tăng năng suất” hay “gánh nặng vô hình”? #DevOps #Lập_trình #CI_CD

    reddit.com/r/programming/comme

  40. lazyactions - Công cụ TUI giúp giám sát GitHub Actions nhanh chóng, không cần mở trình duyệt! 3 khung màn hình, điều khiển bằng tổ hợp phím Vim, theo dõi log theo thời gian thực. Sử dụng thông tin xác thực gh CLI hiện có. Cài đặt: `brew install nnnkkk7/tap/lazyactions`. #GitHubActions #TUI #DevTools #lazyactions #CI_CD #CôngNghệ #PhátTriểnPhầnMềm

    github.com/nnnkkk7/lazyactions

  41. DevOps hiring in 2025 is no longer about certificates—real skills rule! Discover why employers prefer hands-on experience over diplomas.
    Read more: shorturl.at/nrDPg

    #DevOps #TechJobs #CloudEngineering #SkillsMatter #CareerGrowth #AWS #Kubernetes #CI_CD #2025Jobs #tech

  42. Chào cộng đồng! Tôi vừa open-source Composter (v1.0.0) - công cụ giúp lập trình viên quản lý component React với CLI, dashboard & MCP server. Cần tư vấn về:
    1. Workflow CI/CD hiệu quả cho monorepo
    2. Cách tìm và ủy quyền maintainer tin cậy
    3. Phát hiện điểm mù bảo mật
    Mong nhận góp ý kinh nghiệm từ mọi người!
    #CI_CD #OpenSource #LậpTrình #Monorepo #BảoTrìDựÁn #DeveloperCommunity #BảoMật

    reddit.com/r/SideProject/comme

  43. Targetly ra mắt công cụ giúp triển khai MCP trong 1 lệnh, đơn giản và không cần quản lý hạ tầng phức tạp. ✔ Zero cấu hình ✔ Không cần Yaml ✔ Không lo server

    Cài đặt dễ dàng qua CLI với các lệnh như: `brew install tly`, `tly login` và `tly deploy`. Dành cho dev muốn nhanh chóng deploy MCP server mà bỏ qua các bước cấu hình rườm ra.

    Miễn phí sử dụng. Thử ngay và phản hồi để cải tiến dịch vụ nhé!

    #Targetly #MCPTools #DevOps #CI_CD #CloudComputing #Coding #VietnamTech #TriểnKhaiTựĐộng #KỹTh

  44. Fabric data agents support CI/CD, ALM flow, and Git integration. These enhancements help you implement best practices for managing your data agent artifacts and tracking changes, leading to more reliable and collaborative development.
    #MicrosoftFabric #Git #DevOps #CI_CD
    blog.fabric.microsoft.com/en-U

  45. Đang tìm kiếm giải pháp CI/CD mã nguồn mở thay thế GitHub Actions. Cần hỗ trợ chạy trên máy ảo (VM), runner tạm thời và tích hợp giải pháp tự động mở rộng bên ngoài như GARM. Có ai biết giải pháp nào khác ngoài những gì Forgejo đang phát triển không?

    #CI_CD #OpenSource #GitHubActions #Alternatives #DevOps #KỹThuật #MãNguồnMở

    reddit.com/r/opensource/commen

  46. What if a single missing #TypeScript spec blocks your entire frontend build? Christian Siebmanns uses #OpenAPI, Nexus, & Module Federation to solve real-world CI chain reactions.

    A pragmatic, technical case study: javapro.io/2025/07/24/integrat

    #MicroFrontends #CI_CD #JAVAPRO #Webpack

  47. Please Launch Darkly, please stop changing your UI every few months. I shouldn't be surprised every time I open the app to create a Feature Switch.

    #FeatureSwitches #CI #CD #CI_CD #code #tech #programming #launchdarkley

  48. Tự động hóa blog Astro với GitHub Actions! ✨ Tạo CI/CD hoàn chỉnh để khởi tạo và triển khai blog chỉ với vài cú nhấp chuột. Hỗ trợ kiểm thử, linting, build và deploy tự động lên Cloudflare Pages. Dễ dàng tái sử dụng cho nhiều dự án. #Astro #GitHubActions #CI_CD #DevOps #Cloudflare #Tự_động_hóa #DevTool #WebDevelopment
    #AstroBlog #GitHubActions #CloudflarePages #CICD #Automation #WebDev #Tech #Programing

    dev.to/picoable/automate-your-

  49. Manual DAST? That's so last decade, like debugging with print() statements and hoping for the best. 🙄 Automating DAST is no longer optional; it's crucial for baking security into your CI/CD without slowing down development.

    Are your DAST tools keeping pace, or are they still living in the stone age, creating bottlenecks and developer headaches?

    #DevSecOps #DAST #Automation #CI_CD #CyberSecurity #SoftwareDevelopment
    artificialintelligence-news.co

  50. WoodpeckerCI v3.11.0 is here! 🎉 Configure repo-specific config extensions, enjoy smoother logs, paginated repos & teams, and enhanced Bitbucket build status. Plus, bug fixes & docs updates for a better experience! 🚀 #WoodpeckerCI #release #DevOps #CI_CD

  51. Investigating a Mysteriously Malformed Authenticode Signature

    #signtool #ci_cd

    (elastic.co/security-labs/malfo)

    Интересный случай, описанный Elastic Security Labs. Windows-бинарник, подписанный с помощью `signtool.exe` в рамках CI/CD, внезапно начал считаться некорректно подписанным (ошибка `malformed signature`). Как оказалось, блок `dwReserved1` структуры `SIP` отмечался как `1`, что приводило к вызову внутренней проверки `SpcRelaxedPEMarkerCheck` — поиск специфичных незаконных маркеров (например, `EGGA`, `KGB_arch`) внутри `signature`-секции. Совпадение с маркером `EGGA` оказалось ложноположительным, что возникало из-за `page hashing` (`/ph`) при подписи. Проблема решилась повторной подписью с ключом `/rmc` (`relaxed marker check).

  52. Considering re-entering the job market.

    Key expertises: #kubernetes #DevOps #DevSecOps #GitOps #Terraform #monitoring #CI_CD #GCP

    Location: Canada, remote

    Open to discussion about full-time opportunities, present and future.

    #fedihired #FediHire #HireMe

  53. Velocity is new normal in software dev. AppSec teams need to adapt fast—or get left behind. Here are 5 action items to secure code at scale. jpmellojr.blogspot.com/2025/08
    #AppSec #DevSecOps#ShiftLeft #SecureCoding #CI_CD #AIinDev

  54. Parallel builds in CI/CD are nice and dandy, but one has to remember that having a couple dozen simultaneous jobs update the same file at the same time can lead to undesirable side effects.

    #ThreadSafe #CI_CD

  55. 📢 Aug 28, 10 AM PT / 1 PM ET – R Consortium webinar: Unlocking Collaborative Power with Git, GitHub CI/CD & LLMs in Pharma

    Learn how pharma teams use GitHub Actions for automated QC, cut errors, and speed workflows—plus an LLM preview for QC edge cases.

    Speakers: Ning Leng (Roche), Eli Miller (Atorus Research), and Ben Straub (GSK)

    🔗 r-consortium.org/webinars/unlo

    #rstats #opensource #clinicaltrials #pharma #DevOps #LLM #GitHub #CI_CD

Share
Share on Mastodon

Enter the server where you have an account.