ATALAIA
  1. Início
  2. Plataforma
  3. Pipeline Auditor
Módulo da plataforma · Em breve

Pipeline Auditor

Lê as definições e configurações do seu pipeline todos os dias e indica o que mudou: uma action já não fixada, um token que cresceu, um runner agora partilhado.

Pipeline Auditor · pré-visualização

O que vigia

  • Actions de terceiros

    Actions e plugins fixados a um commit, ou a flutuar numa tag que pode mudar.

  • Permissões de tokens

    Tokens do pipeline e as suas permissões, e os jobs que pedem mais do que usam.

  • Runners

    Runners partilhados e self-hosted, e que repos podem agendar trabalho neles.

  • Segredos no pipeline

    Onde os segredos são injetados, que jobs os podem ler e se os forks também podem.

  • Regras de branches e releases

    Proteção na main e nas branches de release, revisões obrigatórias e quem as pode contornar.

  • Desvios desde a última auditoria

    Cada alteração face à baseline acordada pela equipa, com o commit que a fez.

Uma semana de desvios

Como é uma semana calma vista pelo auditor. Nenhuma destas partiu um build, por isso nenhuma foi notada.

  1. SegBaseline acordada

    Doze repos, todas as actions fixadas, tokens só de leitura por omissão.

  2. TerUma action desafixada

    Uma atualização de workflow passou uma action de terceiros de um commit para uma tag.

  3. QuaUm token cresceu

    O job de deploy ganhou permissão para publicar pacotes.

  4. QuiUm runner partilhado

    Um runner self-hosted aberto a todos os repos da organização.

  5. SexDe volta à baseline

    Três pull requests, um por alteração, revistos e integrados.

Como se liga

Cada módulo reporta à torre. Alguns alimentam-se uns aos outros.

Em desenvolvimento. As equipas com acesso antecipado recebem-no primeiro e moldam o que vigia.

Aderir ao acesso antecipado →