npm

Экосистема npm удобна ровно до того момента, пока в неё не прилетает очередная волна тайпсквоттинга на сотню с лишним пакетов или троян, ворующий CI-токены. Supply-chain превратился в главную головную боль: люди обсуждают, как кэшировать зависимости в GitHub Actions для ускорения сборки и одновременно как защитить пайплайн от пакетов, которые ставятся напрямую из интернета. Если на тебе фронтовая сборка и CI - тут найдёшь конкретные практики по блокировке версий, аудиту и зеркалам вместо паники после очередного инцидента.

5 тем, 32 ответов, 336 просмотров · все теги

Похожие теги: supply chain 4devsecops 4Docker 1github-actions 1ci-cd 1зависимости 1
Популярные запросы по теме: docker compose как пользоватьсякак написать dockerfileкак уменьшить размер docker образачто такое docker hub и как им пользоватьсякак собрать docker образ из dockerfileлучшие практики написания dockerfileкак удалить docker контейнер и образtarantool как база данных и кэш · все запросы →