ATALAIA
  1. Inicio
  2. Plataforma
  3. Auditor de pipeline
Módulo de la plataforma · Pronto

Auditor de pipeline

Lee cada día las definiciones y los ajustes de tu pipeline y te dice qué ha cambiado: una action que ya no está fijada, un token que ha crecido, un runner que ahora es compartido.

Auditor de pipeline · vista previa

Qué vigila

  • Actions de terceros

    Actions y plugins fijados a un commit, o flotando en un tag que puede moverse.

  • Scopes de los tokens

    Tokens del pipeline y sus permisos, y los jobs que piden más de lo que usan.

  • Runners

    Runners compartidos y autoalojados, y qué repos pueden programar trabajo en ellos.

  • Secretos en el pipeline

    Dónde se inyectan los secrets, qué jobs pueden leerlos y si los forks pueden.

  • Reglas de branches y releases

    Protección en main y en las ramas de release, revisiones obligatorias y quién puede saltárselas.

  • Deriva desde la última auditoría

    Cada cambio frente a la línea base que acordó tu equipo, con el commit que lo hizo.

Una semana de drift

Cómo se ve una semana tranquila desde el auditor. Ninguna de estas cosas rompió un build, así que nadie las notó.

  1. LunLínea base acordada

    Doce repos, todas las actions fijadas, tokens de solo lectura por defecto.

  2. MarUna action sin fijar

    Una actualización de workflow cambió una action de terceros de un commit a un tag.

  3. MiéUn token creció

    El job de deploy ganó permiso para publicar paquetes.

  4. JueUn runner compartido

    Un runner self-hosted abierto a todos los repos de la organización.

  5. VieDe vuelta a la línea base

    Tres pull requests, una por cambio, revisadas y con merge.

Cómo se conecta

Cada módulo informa a la torre. Algunos se alimentan entre sí.

Los servicios que hay detrás

El módulo vigila. Estos servicios montan la estación, junto con tu equipo, para que haya algo que merezca la pena vigilar.

En desarrollo. Los equipos de acceso anticipado lo reciben primero y dan forma a lo que vigila.

Únete al acceso anticipado →