Analyse de sécurité
Analyse de sécurité CI sur GitHub Actions
Les scanners de vulnérabilités téléchargent à nouveau leurs bases de données à chaque exécution.
années 80 → 3
Téléchargement de la base de données
Les scanners de vulnérabilités téléchargent à nouveau leurs bases de données à chaque exécution.
Pourquoi ça arrive
Trivy, Grype et des outils similaires récupèrent à chaque fois une base de données de plusieurs centaines de mégaoctets.
Que changer
Analyse de sécurité sur runnerhut
La seule ligne spécifique à runnerhut est « runs-on : runnerhut-4vcpu-ubuntu-2404 ». Tout le reste est standard GitHub Actions — les mêmes actions, les mêmes secrets et le même modèle d'autorisations que vous utilisez aujourd'hui.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
DramaturgeLes téléchargements par navigateur et l'exécution de tests en série dominent chaque exécution.CyprèsLe binaire Cypress télécharge chaque exécution et les spécifications s'exécutent en série.BlagueJest transforme chaque fichier à chaque exécution et utilise un travailleur dans CI.VitesterVitest réoptimise les dépendances et s'exécute dans un seul pool de threads.