iiismailtriki/devsecops-deployment-tracker

GitHub: iiismailtriki/devsecops-deployment-tracker

一个基于 Flask 的 DevSecOps 学习项目,演示如何在应用开发流程中集成自动化测试、代码检查与安全扫描。

Stars: 0 | Forks: 0

# DevSecOps 部署追踪器 一个学习与作品集项目,展示了一个 Python Flask 应用的安全 CI/CD pipeline。 ## 当前功能 - Flask REST API - 健康检查 endpoint - 版本和部署元数据 - 基于 environment 的配置 - Python 虚拟 environment - Ruff 代码质量检查 - Bandit 静态安全分析 - pip-audit 依赖扫描 ## API endpoint | Endpoint | 用途 | |---|---| | `/` | 服务状态 | | `/health` | 应用健康状况 | | `/version` | 版本和构建信息 | | `/info` | 完整的部署信息 | ## 状态 **已实现:** Flask API、自动化测试(pytest)、lint(Ruff)、静态安全分析 (Bandit)以及依赖漏洞扫描(pip-audit)。 **已计划,尚未实现:** Dockerfile/containerization、GitHub Actions CI pipeline、 Kubernetes 部署清单以及通过 Argo CD 进行 GitOps 交付。 ## 在本地运行 ``` python3 -m venv .venv source .venv/bin/activate pip install -r requirements-dev.txt flask --app app.main run --host=0.0.0.0 --port=5000 Quality and security checks ruff check . ruff format --check . bandit -r app/ pip-audit -r requirements.txt ```
标签:DevSecOps, Flask, REST API, Syscall, Web开发, 上游代理, 依赖安全扫描, 子域名突变, 安全规则引擎, 请求拦截, 逆向工具, 静态应用安全测试