告别人工瓶颈:让每个版本都过安全测试
borghq.io | 博客 | #appsec | #devsecops | #automation | #ci-cd | #security-review | #release-engineering
摘要
Borg 认为发布流程中的安全审查排队本质是容量问题而非安全问题:依赖扫描、密钥扫描、静态分析已覆盖已知模式,应把人力留给真正需要判断的环节(如授权边界的真实意图),其余在每次合并时自动执行。
- 发布时间
- 收录时间
Skip to content