1作者: cvince2 天前原帖
你好,HN!<p>我们花越来越多的时间与代理一起制作东西,但我注意到,在我的日常工程工作流程中,处理秘密和凭证是最脱节的部分之一。这通常涉及大量的点击操作、复制/粘贴和协作,而市面上的秘密管理产品并没有真正解决这个问题。<p>我开发了Capy来解决这个问题。它是一个秘密管理器,其整个前端是一个开发者命令行界面,我发现手动使用起来非常符合人体工程学。<p>它还具有非常强大的版本管理功能,支持类似git的分支和冲突解决。你可以将版本清单推送到源代码控制,并让协作者在任何时候拉取特定版本的秘密。<p>该平台本身非常安全。它会加密你的本地.env文件,以防止直接读取。在将值推送到服务时,它会再次使用服务密钥进行加密。这样,无论是被攻陷的本地机器还是被攻陷的服务单独存在,都不会导致泄露。<p>顺便提一下:自从四月发布以来,我一直在不断完善它,并稍微调整了重点。最初,我的目标是更多地使用文本用户界面(TUI)和终端(TTY),通过引导向导来执行部署、轮换和连接服务等操作,但我意识到,真正的未来在于让产品与代理极其良好地协同工作。<p>因此,下一步的演变将是一个更令人满意的代理人使用体验,我正在这一方面进行一些重大工作。<p>我很想听听你们对这个想法和执行的看法,并非常欢迎任何反馈!
2作者: rezvovmobile2 天前原帖
最近我一直在思考一个问题。<p>在过去的二十年里,我们已经学会了几乎完全掌控任何数字基础设施。<p>但是,为什么移动软件基础设施几乎从来不属于其拥有者呢?这是否存在某种根本性的技术原因,还是更多地与经济、生态系统和市场习惯有关?<p>我特别希望听到那些曾参与iOS和Android移动平台或主要移动产品架构设计的工程师的看法。<p>也许我只是忽视了一些根本性的限制。