程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
DevOps 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Terraform 1.16.0 发布解读:planned private data、模块内 import 与 lifecycle destroy 保护
编程
Terraform 1.16.0 发布解读:planned private data、模块内 import 与 lifecycle destroy 保护
2026-09-09 10:25:26
Terraform 1.16.0 发布:新增 provider 计划私有数据与 terraform_data store 块、import 块支持在模块内使用、on_failure 支持 halt/taint/continue、lifecycle destroy=false 防误删,新增 Linux s390x 预编译二进制与 Mermaid 格式依赖图输出。
Terraform
IaC
基础设施
DevOps
Kubernetes controller 在你把东西搞坏时到底做什么
编程
Kubernetes controller 在你把东西搞坏时到底做什么
2026-09-08 05:08:47
Reconcile 只收到 namespace+name、controller 不轮询 API、resync 不是复查、predicate 有隐藏成本;实测 GenerationChangedPredicate 砍掉 48.5% 稳态 reconcile。
Kubernetes
Go
DevOps
实践
Dockerfile 编写要点:从零到生产环境的关键设计决策
编程
Dockerfile 编写要点:从零到生产环境的关键设计决策
2026-09-08 04:10:36
FROM、COPY vs ADD、RUN vs CMD、ENTRYPOINT、ARG vs ENV、层缓存、.dockerignore、multi-stage:每个指令背后的设计决策一次讲清。
Docker
DevOps
容器
教程
让 Agent 只动一个文件的承诺可验证:OS 级边界强制
编程
让 Agent 只动一个文件的承诺可验证:OS 级边界强制
2026-09-07 22:15:58
Orvena 在 OS 层强制 AI 编码 agent 的任务边界:声明文件范围与步数预算、用拒绝 syscall 替代 prompt 请求,14 种逃逸测试与对照实验的设计与诚实局限。
AI
安全
架构
DevOps
开发者密码审计清单:系统化检查你的凭据卫生
编程
开发者密码审计清单:系统化检查你的凭据卫生
2026-09-07 20:22:32
面向开发者的密码审计三阶段清单:盘点分级、重复检测、访问模式复查,配 HIBP 泄露查询、熵计算与 GitHub token 审计脚本,以及两周落地节奏与常见发现。
安全
密码
DevOps
AI 攻击浪潮正在逼近你的应用:现在加固的四个层面
编程
AI 攻击浪潮正在逼近你的应用:现在加固的四个层面
2026-09-07 19:13:14
AI 工业化旧漏洞:错误消息成免费侦察(CWE-209)、BOLA 授权缺口分钟级发现、凭证与供应链投毒提速。附全局异常处理与所有权进 WHERE 的代码修法。
安全
AI
Web
DevOps
本周 3 个真正该关注的 OSS 版本:Gitea、SiYuan、Keycloak 的安全发布
资讯
本周 3 个真正该关注的 OSS 版本:Gitea、SiYuan、Keycloak 的安全发布
2026-09-07 17:12:12
Gitea v1.27.3 安全批量、SiYuan v3.8.2 修 GHSA-7h8j-qw37-w46g(CVSS 9.0 存储型 XSS 回归)、Keycloak 26.7.3 一打 CVE。附'四条之一+四个问题'的版本影响筛选闸门。
开源
安全
版本发布
DevOps
git push 之后发生了什么:一次完整的 DevOps 部署之旅
编程
git push 之后发生了什么:一次完整的 DevOps 部署之旅
2026-09-07 10:23:15
从开发者笔记本到生产环境的完整部署链路拆解:Git 变更管理、CI/CD 自动测试构建、Docker 镜像一致性、Kubernetes 编排与负载均衡,以及监控、安全与基础设施即代码的兜底作用。
DevOps
CI/CD
Docker
部署
Vercel Sandbox 支持 Cursor Cloud Agents:用 Firecracker 微虚拟机为 AI 代理提供隔离执行环境
编程
Vercel Sandbox 支持 Cursor Cloud Agents:用 Firecracker 微虚拟机为 AI 代理提供隔离执行环境
2026-09-07 01:12:52
Vercel 宣布 Cursor Cloud Agents 可在 Vercel Sandbox 中运行,用 Firecracker 微虚拟机为每个 AI 代理请求提供隔离执行环境,Vercel Functions 和 Workflow 构成持久化控制平面,实现按需伸缩到零的 worker 池、每请求专用沙箱、持久化重试和短期用户范围凭证。
Vercel
Cursor
AI代理
Firecracker
Sandbox
云原生
DevOps
Deno 推出 Claw Patrol:面向 AI 代理的开源安全防火墙
编程
Deno 推出 Claw Patrol:面向 AI 代理的开源安全防火墙
2026-09-07 00:14:42
Deno 官方推出开源项目 Claw Patrol,在 AI 代理与外部工具之间插入安全层,通过策略引擎检查每个工具调用并决定允许/拒绝/修改/要求审批,支持声明式策略定义、人工与自动审批、完整审计日志、多维度异常检测和细粒度速率限制,解决 AI 代理生产环境授权的安全困境。
Deno
Claw Patrol
AI安全
Agent
安全防火墙
开源
DevOps
Kubernetes
JetBrains TeamCity 2026.2 发布:Pipelines 正式可用、AI Assistant 支持 BYOK 与 MCP 工具集
资讯
JetBrains TeamCity 2026.2 发布:Pipelines 正式可用、AI Assistant 支持 BYOK 与 MCP 工具集
2026-09-07 00:14:42
TeamCity 2026.2 正式发布,Pipelines 从 EAP 升级为 GA 提供更简洁的 YAML 配置和更好的并行支持,AI Assistant 引入 BYOK 支持可自选 OpenAI/Anthropic/Google 或本地 LLM,新增 MCP 工具集扩展实现自然语言查询构建状态和智能分析构建失败。
TeamCity
CI/CD
JetBrains
DevOps
Pipelines
AI Assistant
MCP
BYOK
不跑 npm ls、只读元数据:bumblebee 盘点开发机上的 advisory 命中
代码
不跑 npm ls、只读元数据:bumblebee 盘点开发机上的 advisory 命中
2026-09-06 21:33:14
Perplexity 开源的只读供应链暴露扫描器:只解析 lockfile/包元数据/扩展 manifest,盘点 macOS/Linux 开发机命中 advisory 的包。Go 单文件零依赖,baseline/project/deep 三档,输出 NDJSON + exposure catalog 精确匹配。
供应链安全
漏洞排查
Go
DevOps
NDJSON
平台工程成熟度模型:从工具链堆砌到自助服务平台的演进路径
编程
平台工程成熟度模型:从工具链堆砌到自助服务平台的演进路径
2026-09-06 19:16:13
CNCF阐述平台工程成熟度模型,描述组织从临时脚本到自助服务平台的演进路径。5个阶段:阶段0临时脚本(无统一平台,手动操作)、阶段1工具链堆砌(部署了Jenkins/K8s/Terraform等工具但缺乏集成,开发者仍需了解每个工具,大多数组织所处且最易停滞的阶段)、阶段2平台化(构建内部开发者平台IDP,提供抽象层隐藏基础设施复杂性,统一API/CLI/Web界面)、阶段3自助服务(成熟的自助服务平台,覆盖完整软件生命周期,按需provisioning服务,新团队几小时启动新项目)、阶段4规模化与智能化(支持数千开发者,AI自动修复优化,平台服务市场)。评估维度:开发者体验/自助服务能力/平台覆盖度/标准化/自动化/可靠性/采用率/运营成熟度。常见反模式:工具链堆砌陷阱、平台团队成为瓶颈、过度抽象、缺乏产品思维、一刀切、重建设轻运营。
平台工程
Platform Engineering
CNCF
成熟度模型
内部开发者平台
IDP
DevOps
云原生
AI 时代的基础设施即代码:当任何人都可以部署时,什么仍然重要
编程
AI 时代的基础设施即代码:当任何人都可以部署时,什么仍然重要
2026-09-06 12:12:23
Stack Overflow播客邀请IBM开发者倡导者Rosemary Wang探讨AI对IaC的影响。AI让编写IaC门槛大幅降低,任何人都可以部署,角色边界模糊、部署频率增加、创新速度提升。但安全护栏滞后于采用:AI生成代码可能不安全、策略即代码覆盖不足、人工审查瓶颈、合规性风险。深度系统知识仍然重要:理解底层原理、故障排查、架构决策、安全思维、成本优化。AI是增强工具而非替代品。实践建议:加强护栏建设、投资知识传承、建立人机协作模式、渐进式放权。
IaC
基础设施即代码
AI
Terraform
DevOps
安全护栏
IBM
Stack Overflow
Agent 发明的依赖:一个破除迷思的 FAQ
编程
Agent 发明的依赖:一个破除迷思的 FAQ
2026-09-06 04:12:40
AI编码Agent可能自动引入项目中原本不存在的依赖,即使测试通过。文章以FAQ形式探讨了这个现象:Agent为什么发明依赖(训练数据影响、缺乏项目上下文、优化目标偏差、幻觉、缺乏架构意识)、这为什么是问题(安全风险、维护负担、复杂性增加、许可证风险、供应链风险、技术债务)、如何防止(明确约束指令、依赖白名单、ADR、依赖检查工具、代码审查清单),以及Agentic循环与架构审查的关键区别。
AI Agent
依赖管理
代码审查
架构
供应链安全
编码助手
最佳实践
DevOps
广告投放归零的那一天,AI Agent 在几分钟内找到了问题
编程
广告投放归零的那一天,AI Agent 在几分钟内找到了问题
2026-09-06 03:11:20
真实生产事故故事:广告投放突然全部归零,传统排查方式花了近一小时没找到问题,而AI Agent只用几分钟就定位了根因——一个被意外修改的全局流量开关配置。文章详细记录了事故经过、AI Agent的排查过程(数据趋势分析→配置变更检查→影响范围确认→根因定位)、根因分析、AI Agent在故障排查中的价值(快速关联分析、不受认知偏差影响、持续学习、7x24小时运行),以及改进措施。
AI Agent
故障排查
运维
广告技术
监控
可观测性
事故复盘
DevOps
一个缺失的环境变量如何让我的应用在生产环境崩溃:以及我如何在同一晚失去了 Play Store 测试资格
编程
一个缺失的环境变量如何让我的应用在生产环境崩溃:以及我如何在同一晚失去了 Play Store 测试资格
2026-09-06 02:13:03
开发者分享生产事故:一个缺失的环境变量导致React Native应用在生产环境崩溃,并在同一晚失去Google Play Store测试资格。文章详细记录了事故经过、根本原因分析(技术原因和流程原因),以及七个方面的改进措施:环境变量管理、构建时校验、运行时检查和优雅降级、预发布环境和测试、监控和告警、发布流程规范化、React Native特定建议,并总结了对所有开发者的启示。
环境变量
生产环境
崩溃
React Native
发布流程
监控
DevOps
事故复盘
StaSSH:当 SSH 客户端没问题时,SSH 生活的其他部分出了问题
编程
StaSSH:当 SSH 客户端没问题时,SSH 生活的其他部分出了问题
2026-09-06 01:12:46
开发者分享构建StaSSH的经历。OpenSSH本身成熟稳定,但围绕SSH的密钥管理、主机配置、连接管理、多服务器操作充满摩擦。StaSSH构建在OpenSSH之上,提供统一主机管理(YAML配置/分组标签)、密钥生命周期管理、批量并行执行、连接复用和会话管理、安全增强等功能,填补原生SSH和重量级配置管理工具之间的空白。
SSH
StaSSH
OpenSSH
运维
DevOps
命令行工具
批量执行
密钥管理
free-for.dev:13 万 star 的免费额度清单,怎么用才不踩坑
资讯
free-for.dev:13 万 star 的免费额度清单,怎么用才不踩坑
2026-08-27 15:53:41
free-for.dev 是 GitHub 上 13 万 star 的仓库,专门收录带免费 tier 的 SaaS/PaaS/IaaS。本文讲它的收录规则、云厂商免费额度里值得记住的细节(GCP/AWS/Oracle/Cloudflare),以及最常见的坑:条目过期、限时与永久混淆、绑卡超量扣费、免费实例被回收。附一套可复用的使用流程。
免费服务
SaaS
DevOps
开发者工具
资讯
Mise 深度拆解:当 Rust 重写开发环境管理器——从 asdf 的十年困境到 2026 年的统一工具链完全指南
编程
Mise 深度拆解:当 Rust 重写开发环境管理器——从 asdf 的十年困境到 2026 年的统一工具链完全指南
2026-08-13 08:14:22
深度拆解 mise:Rust 编写的多运行时版本管理器如何用 2026 年最新架构替代 asdf,包含四层架构分析、asdf 兼容性、多语言项目实战、CI/CD 集成与 15 条生产踩坑清单。
Mise
Rust
开发环境
版本管理
asdf
工具链
DevOps
mise 深度拆解:一个 Rust CLI 如何吞掉 nvm/pyenv/asdf/direnv/make——从 PATH 激活到 mise.lock 的开发环境重构
编程
mise 深度拆解:一个 Rust CLI 如何吞掉 nvm/pyenv/asdf/direnv/make——从 PATH 激活到 mise.lock 的开发环境重构
2026-08-11 02:18:58
深度拆解 mise:PATH 激活 vs shims 的成本模型、配置递归合并与分段语义差异、aqua registry 编译进二进制的设计、mise.lock 平台矩阵与供应链治理,附 Node/Python/Go 多语言仓库实战、Docker/CI 集成、asdf/nvm/direnv/Makefile 迁移路径与十二条踩坑清单。
mise
Rust
工具链
asdf
版本管理
direnv
开发环境
lockfile
aqua
供应链安全
CI/CD
Docker
任务运行器
DevOps
架构即代码不是画图:LikeC4 深度解剖——从 DSL 内核到多视图布局引擎的工程真相
编程
架构即代码不是画图:LikeC4 深度解剖——从 DSL 内核到多视图布局引擎的工程真相
2026-07-25 02:43:56
从第一性原理深度拆解 LikeC4:DSL 三段式设计、Langium 语言内核、computed model、谓词驱动多视图、自动布局引擎、MCP AI 集成,以及接入 CI 让架构漂移变成红色构建的落地实战。
LikeC4
架构即代码
C4模型
DSL
Structurizr
可视化
Langium
DevOps
Openship 深度拆解:桌面控制平面 + 零 YAML,自托管部署平台的新范式
编程
Openship 深度拆解:桌面控制平面 + 零 YAML,自托管部署平台的新范式
2026-07-24 19:44:05
深度拆解 GitHub Trending 开源项目 Openship:桌面控制平面的安全创新、零配置栈检测原理、内置邮件/CDN/备份的全家桶设计、MCP 原生 AI Agent 接口,以及与 Coolify/Dokploy/Kamal 的横向选型对比。
Openship
自托管
CI/CD
部署平台
Docker
DevOps
MCP
开源
Vercel替代
PaaS
从 apt 到 Nix:声明式开发环境管理,一次配置,处处运行,永不丢失
编程
从 apt 到 Nix:声明式开发环境管理,一次配置,处处运行,永不丢失
2026-07-23 17:15:41
深度解析Nix函数式包管理器:从apt的困境到Nix的哈希锁定依赖图,涵盖Nix语言基础、Flakes声明式环境、多语言共存、NixOS系统配置、home-manager个人配置管理,以及生产级DevOps实战案例,配完整代码示例与性能优化指南。
Nix
NixOS
声明式配置
包管理器
开发环境
函数式编程
Flakes
home-manager
可复现性
DevOps
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
下一页
共 4 页
到第
页
确定