存放在 CI 变量里的部署密钥、云凭据与令牌常年有效,还会被复制进 fork 仓库。
运行器所处的位置能触达一切——被投毒的依赖同样可以。
十条流水线共用一个服务账户时,审计日志说不清哪个作业动过生产环境。
每个作业持有一把短时预认证密钥加入 tailnet,作业结束即失效——无需轮换,也无从泄漏。
前端流水线只能访问 CDN API;数据库迁移作业只能访问数据库。彼此都无法触碰对方的目标。
预发与生产环境保持私有端点。运行器以 tailnet 对等节点身份接入——不为机器人开放任何公网入口。
GitHub Actions、GitLab CI 与 Jenkins 的 orb/action 会自动生成并使用临时密钥。
流量日志记录哪个流水线身份连接了何处——归因能力与生俱来。
运行器可运行在你的账户、你的 VPC 或家庭实验室——控制平面归我们,算力归你。