iiismailtriki/devsecops-deployment-tracker
GitHub: iiismailtriki/devsecops-deployment-tracker
一个基于 Flask 的 DevSecOps 学习项目,演示如何在应用开发流程中集成自动化测试、代码检查与安全扫描。
Stars: 0 | Forks: 0
# DevSecOps 部署追踪器
一个学习与作品集项目,展示了一个
Python Flask 应用的安全 CI/CD pipeline。
## 当前功能
- Flask REST API
- 健康检查 endpoint
- 版本和部署元数据
- 基于 environment 的配置
- Python 虚拟 environment
- Ruff 代码质量检查
- Bandit 静态安全分析
- pip-audit 依赖扫描
## API endpoint
| Endpoint | 用途 |
|---|---|
| `/` | 服务状态 |
| `/health` | 应用健康状况 |
| `/version` | 版本和构建信息 |
| `/info` | 完整的部署信息 |
## 状态
**已实现:** Flask API、自动化测试(pytest)、lint(Ruff)、静态安全分析
(Bandit)以及依赖漏洞扫描(pip-audit)。
**已计划,尚未实现:** Dockerfile/containerization、GitHub Actions CI pipeline、
Kubernetes 部署清单以及通过 Argo CD 进行 GitOps 交付。
## 在本地运行
```
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements-dev.txt
flask --app app.main run --host=0.0.0.0 --port=5000
Quality and security checks
ruff check .
ruff format --check .
bandit -r app/
pip-audit -r requirements.txt
```
标签:DevSecOps, Flask, REST API, Syscall, Web开发, 上游代理, 依赖安全扫描, 子域名突变, 安全规则引擎, 请求拦截, 逆向工具, 静态应用安全测试