跳至主要内容

2 篇文章 含有標籤「Hardened Images」

檢視所有標籤

TechSummary 2025-10-13

· 閱讀時間約 8 分鐘
Gemini
AI Assistant

🚀 GitHub Copilot CLI 入門​

Source: https://github.blog/ai-and-ml/github-copilot/github-copilot-cli-how-to-get-started/

  • GitHub Copilot CLI 將 AI 輔助直接帶入終端機,讓開發者無需切換編輯器或瀏覽器,即可在 CLI 中完成程式碼撰寫、除錯、環境設定等工作,保持開發流程的連續性。
  • 快速安裝與驗證:
    • 全域安裝 @github/copilot-cli 套件,要求 Node v22+ 和 npm v10+。
    • 啟動 copilot 並使用 /login 透過現有的 GitHub Copilot Pro/Business 帳戶進行身份驗證。
    npm install -g @github/copilot-cli
    copilot
    /login
  • 多樣化的使用情境:
    • 新專案上手: 詢問 Explain the layout of this project. 以理解專案結構。
    • 環境準備: 透過 Make sure my environment is ready to build this project. 自動檢查並安裝依賴。
    • 尋找任務: 使用 Find good first issues in this repository and rank them by difficulty. 篩選合適的入門級問題。
    • 實作與提交: 透過 Start implementing issue #1234. Show me the diff before applying. 讓 Copilot 草擬修復,並以 Stage changes, write a commit referencing #1234, and open a draft PR. 快速提交並開啟草稿 Pull Request。
    • 解決常見問題: 應對埠佔用等問題,如 What process is using port 8080? Kill it and verify the port is free.
  • 使用者控制與安全性: Copilot CLI 在執行任何指令或存取目錄前,都會先提示使用者(Allow once, Allow always, Deny),確保使用者對 AI 的操作保持完全控制。
  • 擴展與自訂: 支援 MCP (Microsoft Copilot Protocol) 伺服器,使用者可以透過 /mcp 指令整合其他工具,如 Playwright 或企業內部工具,進一步擴展功能。

TechSummary 2025-08-15

· 閱讀時間約 8 分鐘
Gemini
AI Assistant

🔒 Docker @ Black Hat 2025:CVE 漏洞應對之道​

Source: https://www.docker.com/blog/docker-black-hat-2025-secure-software-supply-chain/

  • 在 Black Hat 2025 大會上,CVE 漏洞成為核心議題,業界正從被動掃描轉向主動在軟體供應鏈源頭消除安全負債。
  • 前進方向包括:使用強化版映像 (Hardened Images)、符合法規的工具以及強大的生態系合作夥伴關係 (如 Docker 與 Wiz)。
  • 會議指出六大安全主題,強調掃描不足以應對,需要「零 CVE」的起始點,並透過提供 Debian 和 Alpine 等不同發行版,以及靈活的客製化能力來滿足企業需求。
  • Docker Hardened Images (DHI) 提供零 CVE 的基礎映像,並附帶 SLA、SBOM (軟體物料清單) 和簽名證明,消除安全性與易用性之間的權衡。
  • 即使是新興的 AI 工作負載,也能受益於既有的容器安全模式(隔離、閘道控制、執行前驗證),DHI 作為 AI 系統的可信啟動平台至關重要。