标签: #ci-cd
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 7 篇
单体仓库 CI 缓存策略 — 别扩容缓存,要修的是缓存键
单体仓库 CI 慢,大多数时候不是因为缓存太小,而是因为缓存键错了。本文梳理 Turborepo、Nx、Bazel、GitHub Actions 各自的缓存都往哈希里塞了什么、收窄哈希输入的三个抓手、如何靠 affected 判定干脆不执行、CI 与开发者共享远程缓存时出现的信任边界,以及 2026 年一起真实的缓存投毒事故为什么本质上是个 hermeticity(封闭性)问题。最后讲讲怎么不掺水、老老实实地衡量命中率。
2026-07-31 · 21 分钟阅读 #monorepo#ci-cd#build-cache#turborepo#bazelDocker 构建缓存为什么总是失效 — 层缓存键、ARG 与 BuildKit 缓存挂载
从缓存键这一层解释:为什么只改了一行代码,npm ci 却要重跑五分钟。文章讲清 RUN 的缓存键是命令字符串、而 COPY 的缓存键是文件内容哈希这一差别,一层失效就会连带失效其下所有层的规则,以及 ARG 在 BuildKit 与旧构建器上行为不同的那个点。再结合 CI runner 本来就没有缓存这一事实,用真实命令和输出梳理缓存挂载不会被导出到镜像仓库缓存的陷阱、cache-from 与 cache-to 的 mode 差异,以
2026-07-26 · 14 分钟阅读 #docker#buildkit#build-cache#ci-cd#devopsDebian 开始阻止不可复现的软件包迁移到 testing — 这道关卡究竟挡住了什么,又没挡住什么
2026 年 5 月 9 日,Debian 发布团队把迁移软件 britney 和可复现性检查接在了一起。第二天邮件列表上贴出的那句话是"Debian must ship reproducible packages",但实际被挡住的只有两件事 — 不可复现的新软件包,以及原本可复现的软件包发生回归。本文拆解这道关卡 — reproduce.debian.net 如何用 buildd 留下的 .buildinfo 原样重建已发布的二进制文
2026-07-16 · 31 分钟阅读 #devops#reproducible-builds#debian#supply-chain#ci-cd一个 Issue,捅穿整条供应链 — CI 里的智能体是怎么垮的,以及防御到底买到了多少时间
2026 年 6 月 1 日,GMO Flatt Security 的 RyotaK 公开的 Claude Code GitHub Actions 漏洞,完整追踪了闯入 CI 流水线的智能体是如何变成一条能把整个仓库拱手让出的通道的。一行“是机器人就放行”的判断击穿了信任边界,埋在 issue 正文里的指令变成了命令,一条看似只读的命令变成了泄露通道。本文在架构层面拆解了这条路径,并逐一剖析了 Anthropic 实际部署的防御手段。同
2026-07-16 · 33 分钟阅读 #security#ai#prompt-injection#supply-chain#ci-cdAI 代码审查工具的兴起 — 自动化审查正在改变团队
AI 代码审查工具正以开源形式大量涌现,重塑着开发工作流。本文从 Git diff 分析、缺陷检测、规约强制,到与人工审查的角色分工、误报管理、CI 集成,做一次实务视角的梳理。
2026-06-29 · 33 分钟阅读 #devops#ai#code-review#ci-cd#developer-toolsDevOps/SRE 完全精通:从 CI/CD 到 Kubernetes、MLOps
从 DevOps 与 SRE 的核心概念,到 Kubernetes 实战运维、AI/ML 工作流自动化,结合实战代码为你完全精通。
2026-03-17 · 17 分钟阅读 #devops#sre#kubernetes#ci-cd#mlopsArgoCD GitOps 完全指南:用 ApplicationSet·Sync Waves·Hook 实现 Kubernetes 声明式部署
讲解如何用 ArgoCD 实现基于 GitOps 的 Kubernetes 声明式部署。涵盖 ApplicationSet 生成器、用 Sync Waves 与 Hook 控制部署顺序、多集群部署、RBAC、Secret 管理与监控,包含生产运维所需的全部内容。
2026-03-12 · 15 分钟阅读 #devops#argocd#gitops#applicationset#sync-waves