- Inicio
- Plataforma
- Auditor de pipeline
Auditor de pipeline
Lee cada día las definiciones y los ajustes de tu pipeline y te dice qué ha cambiado: una action que ya no está fijada, un token que ha crecido, un runner que ahora es compartido.
Qué vigila
- Actions de terceros
Actions y plugins fijados a un commit, o flotando en un tag que puede moverse.
- Scopes de los tokens
Tokens del pipeline y sus permisos, y los jobs que piden más de lo que usan.
- Runners
Runners compartidos y autoalojados, y qué repos pueden programar trabajo en ellos.
- Secretos en el pipeline
Dónde se inyectan los secrets, qué jobs pueden leerlos y si los forks pueden.
- Reglas de branches y releases
Protección en main y en las ramas de release, revisiones obligatorias y quién puede saltárselas.
- Deriva desde la última auditoría
Cada cambio frente a la línea base que acordó tu equipo, con el commit que lo hizo.
Una semana de drift
Cómo se ve una semana tranquila desde el auditor. Ninguna de estas cosas rompió un build, así que nadie las notó.
- LunLínea base acordada
Doce repos, todas las actions fijadas, tokens de solo lectura por defecto.
- MarUna action sin fijar
Una actualización de workflow cambió una action de terceros de un commit a un tag.
- MiéUn token creció
El job de deploy ganó permiso para publicar paquetes.
- JueUn runner compartido
Un runner self-hosted abierto a todos los repos de la organización.
- VieDe vuelta a la línea base
Tres pull requests, una por cambio, revisadas y con merge.
Cómo se conecta
Cada módulo informa a la torre. Algunos se alimentan entre sí.
Alimentado por
Los servicios que hay detrás
El módulo vigila. Estos servicios montan la estación, junto con tu equipo, para que haya algo que merezca la pena vigilar.
En desarrollo. Los equipos de acceso anticipado lo reciben primero y dan forma a lo que vigila.
Únete al acceso anticipado →