- Início
- Plataforma
- Pipeline Auditor
Pipeline Auditor
Lê as definições e configurações do seu pipeline todos os dias e indica o que mudou: uma action já não fixada, um token que cresceu, um runner agora partilhado.
O que vigia
- Actions de terceiros
Actions e plugins fixados a um commit, ou a flutuar numa tag que pode mudar.
- Permissões de tokens
Tokens do pipeline e as suas permissões, e os jobs que pedem mais do que usam.
- Runners
Runners partilhados e self-hosted, e que repos podem agendar trabalho neles.
- Segredos no pipeline
Onde os segredos são injetados, que jobs os podem ler e se os forks também podem.
- Regras de branches e releases
Proteção na main e nas branches de release, revisões obrigatórias e quem as pode contornar.
- Desvios desde a última auditoria
Cada alteração face à baseline acordada pela equipa, com o commit que a fez.
Uma semana de desvios
Como é uma semana calma vista pelo auditor. Nenhuma destas partiu um build, por isso nenhuma foi notada.
- SegBaseline acordada
Doze repos, todas as actions fixadas, tokens só de leitura por omissão.
- TerUma action desafixada
Uma atualização de workflow passou uma action de terceiros de um commit para uma tag.
- QuaUm token cresceu
O job de deploy ganhou permissão para publicar pacotes.
- QuiUm runner partilhado
Um runner self-hosted aberto a todos os repos da organização.
- SexDe volta à baseline
Três pull requests, um por alteração, revistos e integrados.
Como se liga
Cada módulo reporta à torre. Alguns alimentam-se uns aos outros.
Alimentado por
Os serviços por trás
O módulo vigia. Estes serviços montam a estação, com a sua equipa, para que haja algo que valha a pena vigiar.
Em desenvolvimento. As equipas com acesso antecipado recebem-no primeiro e moldam o que vigia.
Aderir ao acesso antecipado →