标签: #supply-chain
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 10 篇
巴士系数不是懂代码的人数,而是能拍板的人数
Nixpkgs 核心团队成立十个月后解散了。在一个有数千名贡献者的仓库里,握有被授权的决策权的人只有两位,而这两位一退出,那块管辖区就处于没有直接主人的状态。本文以这件事为依据,梳理为什么评估依赖风险时该看的是拥有批准权的人数、授权结构是否真正生效、以及升级路径,而不是星标数和提交数,并一并讨论用 GitHub API 就能自己数出来的指标及其局限。文中原样引用公告的措辞,以便把事实和解读分开。
2026-08-09 · 13 分钟阅读 #devops#open-source#governance#nix#supply-chain当开源治理崩溃时 — Ruby Central 之争与三根支柱
2026 年 7 月 30 日,André Arko 发布《Ruby Central 的破坏性遗产》,让始于 2025 年 9 月的 RubyGems 仓库访问权限之争,在十个月后再度浮出水面。本文将双方的第一手陈述并列呈现,梳理出一条可核实的时间线,然后从结构层面分析为什么同样形态的危机会在 core-js、event-stream、xz-utils、Nix、Redis、Terraform 身上反复出现。核心是三根支柱 —— 商标归谁
2026-07-31 · 24 分钟阅读 #open-source#governance#rubygems#supply-chain#licensing设计离线镜像导入流水线 —— skopeo、Harbor,以及一份不会过时的重新导入手册
本文设计的是离线(air-gapped)Kubernetes 环境里几乎没人真正做扎实的那个问题 —— 如何反复、安全地把容器镜像带进来。内容涵盖把导入清单当作代码来管理、用 skopeo sync 把外部仓库拉取成目录和 OCI layout 的具体命令、用 oras 搬运任意制品的方法,以及把 Harbor 作为内部分发仓库的双仓库模式。文中也明确指出,Harbor 的代理缓存在没有通往上游的网络路径时完全没用。接下来讲了如何用 o
2026-07-31 · 24 分钟阅读 #kubernetes#air-gap#harbor#skopeo#supply-chain依赖供应链安全 — 锁文件挡不住的那些东西
你在 package.json 里亲手写下的包只有十几个,实际装进来的却超过一千个。本文解释传递依赖为什么比直接依赖更危险,并用真实的锁文件条目说明整合性哈希为什么只保证可复现性,对恶意代码则毫无作用。文章会讲清 typosquatting 与 dependency confusion 成立的条件,以及如何用作用域固定和索引优先级配置把它们挡掉,还有 postinstall 脚本实质上就是任意代码执行点这件事和阻断办法。然后,从 SBO
2026-07-26 · 19 分钟阅读 #security#supply-chain#npm#sbom#ciDeno 2.9 — deno desktop 实验、原样迁移锁文件,以及 24 小时供应链默认值
2026 年 6 月 25 日发布的 Deno 2.9,可以归纳为三件事。用 Web 技术栈构建原生桌面应用的实验功能 deno desktop(默认使用 OS 自带 webview,可选打包 CEF);直接读取现有 npm、pnpm、yarn、Bun 锁文件来播种 deno.lock 的迁移路径;以及 min-release-age 的默认启用 — 拒绝安装刚发布 24 小时内的 npm 包。在此之上还叠加了 Node 26 兼容目标
2026-07-17 · 21 分钟阅读 #javascript#deno#javascript-runtime#node-compatibility#supply-chainDebian 开始阻止不可复现的软件包迁移到 testing — 这道关卡究竟挡住了什么,又没挡住什么
2026 年 5 月 9 日,Debian 发布团队把迁移软件 britney 和可复现性检查接在了一起。第二天邮件列表上贴出的那句话是"Debian must ship reproducible packages",但实际被挡住的只有两件事 — 不可复现的新软件包,以及原本可复现的软件包发生回归。本文拆解这道关卡 — reproduce.debian.net 如何用 buildd 留下的 .buildinfo 原样重建已发布的二进制文
2026-07-16 · 31 分钟阅读 #devops#reproducible-builds#debian#supply-chain#ci-cdaxios 账号被劫持的3小时 — provenance 是开着的,但没有人核实
2026 年 3 月 31 日 00:21 UTC,周下载量超过 8 千万次的 axios 上传了恶意版本 1.14.1。有意思的是,axios 当时已经在用 npm 的 trusted publishing 了 — 前一个正常发布的 1.14.0,是由 GitHub Actions 通过 OIDC 发布的,还带着 SLSA provenance。可它还是没能挡住。不是 trusted publishing 被攻破了,而是它从一开始就不
2026-07-16 · 28 分钟阅读 #security#supply-chain#npm#nodejs#devsecops一个 Issue,捅穿整条供应链 — CI 里的智能体是怎么垮的,以及防御到底买到了多少时间
2026 年 6 月 1 日,GMO Flatt Security 的 RyotaK 公开的 Claude Code GitHub Actions 漏洞,完整追踪了闯入 CI 流水线的智能体是如何变成一条能把整个仓库拱手让出的通道的。一行“是机器人就放行”的判断击穿了信任边界,埋在 issue 正文里的指令变成了命令,一条看似只读的命令变成了泄露通道。本文在架构层面拆解了这条路径,并逐一剖析了 Anthropic 实际部署的防御手段。同
2026-07-16 · 33 分钟阅读 #security#ai#prompt-injection#supply-chain#ci-cdnpm 供应链攻击为何挥之不去 — npm-scan 实际做的事,以及真正有效的防御
npm 生态系统的供应链攻击不是偶发的意外,而是从安装脚本、传递依赖、typosquatting 这些结构中反复冒出来的。2025 年的 Shai-Hulud 蠕虫借助安装脚本自我繁殖,窃取 npm 令牌和云端密钥。最近在 Hacker News 上引发热议的 npm-scan,声称要用本地的静态与行为分析来抓住这个问题。本文以 README 为依据,厘清 npm-scan 究竟检查什么、又无法验证什么,并梳理锁文件、拦截安装脚本、pr
2026-07-11 · 12 分钟阅读 #npm#supply-chain#security#javascript#nodejsWeb 安全攻防实战 — XSS、CSRF、SSRF、Clickjacking、Prototype Pollution、供应链、CORS 完全指南(2025)
如果说上一篇 Security 文章讲的是"组织的安全",那么本文讲的就是"钉在代码里的漏洞"。XSS 的三种形态与 CSP nonce、Trusted Types,SameSite 之后的 CSRF,击垮 Capital One 的 SSRF,Clickjacking 覆盖框架攻击,Node 的顽疾 Prototype Pollution,event-stream/xz-utils 供应链攻击,CORS 常见的误解,一直到 Bot/R
2026-04-15 · 16 分钟阅读 #web-security#xss#csrf#ssrf#clickjacking