CI 流水线中的依赖扫描是保证软件供应链安全的基础环节,但它的反馈链路通常很长。开发者推送一个功能分支,需要等待完整的构建、测试、扫描流程,几分钟甚至十几分钟后才能看到依赖漏洞报告。这个延迟会打断开发心流,也增加了修复成本。我们团队需要一个
2023-10-27