Categoria

Pagina 1 di 1

GitHub Actions

GitHub Actions: automazione CI/CD per progetti PHP. Workflow riusabili, runner self-hosted, deploy sicuro con secrets management.

DevOps nelle PMI significa automazione pragmatica: pipeline CI/CD che funzionano, infrastructure as code quando ha senso, deployment atomici, monitoring azionabile. Niente cargo cult, niente enterprise overkill: l'automazione minima che produce il massimo valore per quella specifica azienda.

Per approfondire GitHub Actions nel tuo progetto, scrivimi per una consulenza mirata oppure scopri il mio percorso professionale.

LLM per code review automatica in pipeline GitHub e GitLab: qualità senza rallentamenti

LLM per code review automatica in pipeline GitHub e GitLab: qualità senza rallentamenti La code review umana è collo di bottiglia in molti team piccoli. Gli LLM possono affiancare i reviewer senior, non sostituirli, a condizione che la pipeline sia ben progettata. Ti mostro l'integrazione GitHub Actions + Claude API che ho implementato: prompt strategy per ridurre falsi positivi, esclusione di file sensibili, combinazione con PHPStan per ridurre rumore, controllo dei costi per PR. Continua a leggere
Ultima modifica:

Integrare LLM nella pipeline CI/CD: automazione sicura senza creare debito tecnico invisibile

Integrare LLM nella pipeline CI/CD: automazione sicura senza creare debito tecnico invisibile Un LLM nella pipeline CI/CD è un'arma a doppio taglio. Può accelerare code review, generare test, rilevare anti-pattern - o introdurre debito tecnico che emerge solo mesi dopo. Ti mostro l'architettura che uso: boundaries chiari tra suggerimenti AI e decisioni umane, gate di sicurezza per output automatici, logging delle azioni per audit post-deploy. Con esempi reali di GitHub Actions e guardrail applicativi. Continua a leggere
Ultima modifica:

CI/CD sicuro: proteggere la pipeline da injection e supply chain attack

CI/CD sicuro: proteggere la pipeline da injection e supply chain attack Le pipeline CI/CD sono diventate un vettore di attacco privilegiato: compromettere un'action GitHub condivisa significa comprometterne tutti i consumer. Ho auditato le pipeline di dieci clienti e trovato action appuntate a tag mutabili, secrets esposti nei log, e workflow con permessi eccessivi. Vi mostro le fix. Continua a leggere
Ultima modifica:

LLM come strumento di code review: integrazione in pipeline GitHub e GitLab

LLM come strumento di code review: integrazione in pipeline GitHub e GitLab Ho integrato Claude API nelle PR di tre team di sviluppo PHP. Il bot non sostituisce la review umana - intercetta gli errori ovvi (SQL senza parametri, input non sanitizzati, query N+1) lasciando ai senior il tempo per il ragionamento architetturale. Il numero di bug in produzione è sceso del 40% in tre mesi. Continua a leggere
Ultima modifica: