wellabb
本站致力于IT相关技术的分享
构建基于ACID策略与Qdrant向量分析的Argo CD安全准入控制器 构建基于ACID策略与Qdrant向量分析的Argo CD安全准入控制器
我们团队的GitOps流程一直依赖Argo CD,稳定且高效。但最近一次安全复盘暴露了一个盲点:我们的自动化安全扫描,尽管能捕获明确的CVE(通用漏洞披露),却对“模式”相似但签名不同的新型威胁无能为力。一个基于规则的系统,其视野永远无法超
2023-11-15
利用LangChain与私有VPC构建移动端CI/CD流水线的动态安全审计与自愈合机制 利用LangChain与私有VPC构建移动端CI/CD流水线的动态安全审计与自愈合机制
我们的移动端CI/CD流水线出过一次不大不小的事故。一个处于开发阶段的SDK被意外打包进了Beta版本,其中包含了一个硬编码的测试密钥。静态扫描工具(SAST)其实报了警,但在上百条“中危”和“低危”的告警噪音中,它被忽略了。幸运的是,这个
2023-10-27