我们的移动端CI/CD流水线出过一次不大不小的事故。一个处于开发阶段的SDK被意外打包进了Beta版本,其中包含了一个硬编码的测试密钥。静态扫描工具(SAST)其实报了警,但在上百条“中危”和“低危”的告警噪音中,它被忽略了。幸运的是,这个
2023-10-27