2作者: pooyanazad大约 1 个月前原帖
嗨,HN, 我制作了一个名为 YAML Validator 的小工具,可以通过一个 Docker 命令检查你的 YAML 文件——无需安装,无需设置,无需借口。 它的功能包括: - 语法检查 - yamllint 代码检查 - checkov 安全扫描 - 所有功能都在一个轻量级、零配置的容器中 --------------------------------------------------------- 使用方法: ```bash docker run -v "$(pwd):/data" pooyanazad/yaml-checker <yaml-file> ``` 可选别名(用于 .bashrc / .zshrc): ```bash alias ytest='docker run -v "$(pwd):/data" pooyanazad/yaml-checker' ``` 然后只需调用: ```bash ytest sample.yaml ``` YAML 是 CI/CD、配置和基础设施的核心,破坏它太容易了。这个工具旨在尽早捕捉语法、风格和安全问题,减少摩擦。 我很想听取反馈、想法或测试的边缘案例。 --------------------------------------------------------- GitHub: [https://github.com/pooyanazad/YAML-validator](https://github.com/pooyanazad/YAML-validator) --------------------------------------------------------- 感谢阅读! Pooyan
1作者: hn773746483大约 1 个月前原帖
(注:我不是欧盟国家的公民,国家是美国,但有欧盟分支)<p>我向某个国家的数据保护机构(DPA)报告了一家公司在DSA透明度报告中泄露用户ID的情况。欧盟开发者文档和DSA文本多次指出,个人身份信息(PII)不应出现在这些数据中,这证明了该公司的严重失职。<p>在他们最终更新的当天,这家公司突然封禁了我的账户,导致我失去了对我在线生活中重要部分的访问权限,以及近十年来与朋友和家人的日常对话记录。<p>从那天起,DSA的每日透明度报告连续几周都是空的。<p>最终报告恢复了,但包含个人身份信息的旧文件被替换为去除了用户ID的版本。<p>我尝试再次联系电子前哨基金会(EFF)和数据保护机构,但由于我的非欧盟身份或他们自身的案件负担,他们都不愿意提供帮助。<p>该公司的数据保护官(DPO)和法律团队已经锁定并忽视了我几个月来的所有沟通尝试,他们在zendesk之外没有任何联系方式。<p>我也负担不起律师。<p>我接下来应该采取什么步骤?