警惕“隐形”的包管理器:CI/CD 与 IaC 工具的供应链安全盲区
本文深度剖析了 GitHub Actions、Ansible、Terraform 和 Helm 等 DevOps 工具在演进过程中普遍面临的“包管理器困境”。尽管这些工具已具备递归依赖下载和执行能力,形成复杂的传递依赖树,但它们大多缺乏锁文...
标签索引
这个标签下有 4 篇文章。按时间回看相关判断与实践记录。
标签精选
本文深度剖析了 GitHub Actions、Ansible、Terraform 和 Helm 等 DevOps 工具在演进过程中普遍面临的“包管理器困境”。尽管这些工具已具备递归依赖下载和执行能力,形成复杂的传递依赖树,但它们大多缺乏锁文...
SvarDOS 是一个专为1980-2000年代PC设计的开源DOS发行版。它旨在整合当前可用的最佳DOS工具、驱动和游戏,解决该生态系统长期分散无序的问题。核心亮点在于其引入了网络包管理器,让用户能像Linux系统使用apt-get一样,...
开发者发布了名为 skild 的包管理器,旨在解决 Agent 技能的复用问题。其愿景是成为 Agent 时代的个人和公共能力中心,极大简化技能的调用流程。用户可通过命令行或官网 hub.skild.sh 搜索并安装技能。平台支持两种发布方...
GitHub Actions作为广泛使用的CI/CD工具,其包管理系统存在严重安全隐患。研究显示,该系统缺乏关键的锁文件机制,导致依赖解析过程不透明且不可重现。与其他成熟包管理器相比,GitHub Actions无法提供完整性验证、依赖树可...