home.social

#cicd — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cicd, aggregated by home.social.

fetched live
  1. When I talk about #CICD #pipelines at #softwaredevelopment conferences, I always start by asking the audience about their experiences. One of those questions is how many have had a pipeline failure that was fixed with a retry.

    At that point, almost everyone puts their hand up, we have a laugh about how that is not a good feeling, and the presentation moves on.

    Today, I'd like to dwell a bit on that feeling, though.

    --
    Image: jeshoots via Unsplash

  2. README врёт: как я сделал open‑source линтер, который сверяет документацию с реальным репозиторием

    README редко ломается в один момент. Обычно он просто постепенно перестаёт соответствовать проекту: переименовали команду, перенесли файл, удалили .env.example , сменили package manager — а инструкция осталась прежней. В итоге новый пользователь копирует команду из README и получает ошибку. Разработчик же часто узнаёт об устаревшей документации только после issue, сообщения коллеги или неудачного деплоя. Мне стало интересно: можно ли автоматически находить хотя бы часть таких расхождений, не выполняя команды из README и не отправляя исходный код в LLM? Так появился RealityLint — open‑source CLI, который статически сверяет проверяемые утверждения из README с реальным состоянием репозитория.

    habr.com/ru/articles/1072076/

    #RealityLint #README #Python #GitHubActions #CICD #opensource #статическийанализ #документация #тестирование #линтер

  3. Ответ 200, а денег нет. Что не покажут ни Postman, ни нейросеть

    Ответ пришёл, статус двести, тест зелёный, а денег на счету нет. Я много раз попадал в эту ситуацию и каждый раз выяснялось одно и то же. Проверяли статус, а не то, что реально вернул сервер и что при этом попало в логи. Нейросеть в таких местах уверенно пишет проверки, которые проходят всегда, а потом ночью звонят не ей. Ниже разбираю, как я сверяю ответ с документацией и с логами за один прогон, сколько это занимает по секундомеру и почему обычные автотесты этот случай пропускают.

    habr.com/ru/articles/1071444/

    #тестирование_API #автотесты #QA #Postman #интеграционное_тестирование #проверка_ответов_API #анализ_логов #OpenAPI #тестирование_без_кода #cicd

  4. The security industry keeps shipping better ways to find vulnerabilities. But for most organizations, the bottleneck is fixing them quickly and consistently across the entire estate. Wrote about why remediation, not detection, is the hard part.
    https://fale.io/blog/2026/08/17/on-finding-vulnerabilities-and-shipping-fixes
    #security #automation #vulnerabilities #AI #CICD

  5. Как одна забытая зависимость уронила прод и привела к появлению Dependency Validator

    Привет, Хабр. Я Матвей Лихота, старший Go-разработчик и DevSecOps. Как это часто бывает с внутренними инструментами, идея этой утилиты появилась уже после того, как у нас упал прод. Во время хотфикса сотрудник забыл обновить в одном из двух сервисов версию библиотеки с контрактами и в результате в зависимостях осталась предыдущая версия. Перед слиянием код собирался и тесты проходили, но после деплоя сервис упал с ошибкой 500: новое поле в структуре запроса не появилось на сервере. Пришлось откатить изменения и даунтайм был ощутимый. Снова попадать в такую ситуацию никому, конечно, не хотелось. Можно было бы добавить пункт в предрелизный чек-лист, но кто будет заполнять его во время хотфикса? Можно было еще раз напомнить разработчикам про версии, но такие напоминания работают от силы пару недель, а потом об этом снова забывают. Тогда я решил, что теперь проверять актуальность зависимостей будет CI. Так и появился Dependency Validator . Читать дальше

    habr.com/ru/companies/ru_mts/a

    #cicd #dependency_validator #обновление_версий #контракты #библиотеки #sbom #anchore_syft #gitlab_ci #devsecops

  6. CI — это не Jenkins. Зачем, как, чем — и цена отказа

    Пайплайн у вас есть. Он есть у всех: CI перестал быть предметом споров примерно тогда же, когда Docker перестал быть новостью. Именно поэтому разговор пора вести другой - не “зачем вам CI”, а можно ли верить вашему зелёному пайплайну, сколько он стоит и кто им владеет. Разбор в формате “зачем - как - чем - цена отказа” - пилот рубрики: дальше в ней будут другие практики, формат останется.

    habr.com/ru/articles/1069694/

    #continuous_integration #github_actions #gitlab_ci #jenkins #merge_queue #flaky_tests #пайплайн #dora #cicd