Sicherheitsscan
Sicherheitsscan-CI auf GitHub Actions
Schwachstellenscanner laden ihre Datenbanken bei jedem Lauf neu herunter.
80er → 3er
DB-Download
Schwachstellenscanner laden ihre Datenbanken bei jedem Lauf neu herunter.
Warum es passiert
Trivy, Grype und ähnliche Tools rufen jedes Mal eine Datenbank mit mehreren hundert Megabyte ab.
Was zu ändern ist
- Cachen Sie das für den Tag verschlüsselte Verzeichnis der Schwachstellendatenbank
- Führen Sie Scans parallel zu den Tests durch und nicht erst danach
- Scheitern Sie nur bei den Schweregraden, bei denen Sie tatsächlich handeln werden
Sicherheitsscan auf runnerhut
Die einzige runnerhut-spezifische Zeile ist „runs-on: runnerhut-4vcpu-ubuntu-2404“. Alles andere sind Standard-GitHub Actions – dieselben Aktionen, dieselben Geheimnisse und dasselbe Berechtigungsmodell, das Sie heute verwenden.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
DramatikerBrowser-Downloads und serielle Testausführungen dominieren jeden Durchlauf.ZypresseDie Cypress-Binärdatei lädt jeden Lauf herunter und führt die Spezifikationen seriell aus.ScherzJest transformiert jede Datei bei jedem Lauf und verwendet einen Worker in CI.VitestVitest optimiert Abhängigkeiten neu und läuft in einem einzigen Thread-Pool.