awesome-repositories.com
Blog
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetÀ proposNotre méthodologiePresseServeur MCP
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

5 dépôts

Awesome GitHub RepositoriesCI/CD Policy Gates

Automated validation steps within a delivery pipeline that block non-compliant configuration changes from proceeding.

Distinguishing note: Candidates focus on pipeline configuration or bootstrapping; this is about the enforcement of policy gates within the pipeline.

Explore 5 awesome GitHub repositories matching devops & infrastructure · CI/CD Policy Gates. Refine with filters or upvote what's useful.

Awesome CI/CD Policy Gates GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • kucherenko/jscpdAvatar de kucherenko

    kucherenko/jscpd

    5,800Voir sur GitHub↗

    jscpd is a code duplication detector that scans source code across 223 languages to find identical or near-identical copy-pasted blocks using a rolling hash algorithm. It is built with a Rust core for high performance, exposed through a Node.js API and CLI, and can be run as a standalone binary with no runtime dependencies. The tool detects duplicates in embedded languages within Vue, Svelte, Astro, and Markdown files by tokenizing each language block separately, and it supports extensionless scripts via shebang detection. The project distinguishes itself through its integration capabilities

    Fails CI builds when code duplication exceeds a configurable threshold.

    TypeScriptaiclones-detectioncode-quality
    Voir sur GitHub↗5,800
  • terraform-linters/tflintAvatar de terraform-linters

    terraform-linters/tflint

    5,748Voir sur GitHub↗

    TFLint est un outil d'analyse statique et un validateur d'infrastructure-en-tant-que-code conçu pour identifier les erreurs et appliquer les meilleures pratiques au sein des fichiers de configuration Terraform. Il fonctionne comme une porte de qualité pour les flux de travail automatisés et un serveur de langage qui fournit des diagnostics en temps réel et des erreurs de linting directement au sein des éditeurs de texte pris en charge. Le projet utilise un framework de plugin gRPC qui permet l'intégration de règles de validation spécifiques au fournisseur personnalisées via des binaires indépendants et un SDK dédié. Cette architecture sépare la logique de linting de base de la validation spécifique au cloud, prenant en charge l'installation automatisée d'ensembles de règles externes pour vérifier les propriétés des ressources par rapport aux spécifications officielles. Le moteur d'analyse résout les valeurs de configuration et évalue les fonctions intégrées, développant les blocs dynamiques et les collections de ressources pour inspecter la structure finale instanciée. Il couvre l'application des normes de codage, l'analyse des appels de module et la détection des attributs de ressource invalides, avec la possibilité d'exporter des résultats structurés dans des formats tels que SARIF. L'outil inclut une interface en ligne de commande pour le filtrage des cibles d'analyse et fournit une correction automatique des problèmes pour les règles prises en charge.

    Provides automated validation steps within delivery pipelines to block non-compliant infrastructure changes.

    Go
    Voir sur GitHub↗5,748
  • pa11y/pa11yAvatar de pa11y

    pa11y/pa11y

    4,463Voir sur GitHub↗

    Pa11y est un auditeur d'accessibilité web automatisé et un scanner de conformité WCAG. Il fonctionne comme un outil de test de navigateur headless et une API d'accessibilité Node.js qui identifie les obstacles pour les utilisateurs handicapés en utilisant des règles automatisées et des normes industrielles. Le projet fournit une interface programmable pour déclencher des audits et récupérer des objets de résultat structurés au sein des applications JavaScript. Il se distingue par des capacités telles que la simulation d'interaction utilisateur, la synchronisation de l'état de la page et la capacité de restreindre les portées de test en utilisant des sélecteurs CSS pour auditer des régions de page spécifiques. Le système prend en charge l'audit de pages en masse et sert de porte d'entrée d'accessibilité pour les pipelines CI/CD afin de bloquer les déploiements lorsque des régressions sont détectées. Les capacités larges incluent la surveillance des tendances de santé de l'accessibilité via des tableaux de bord, la configuration des environnements de navigateur et l'exportation de rapports de conformité dans plusieurs formats. Il est disponible en tant qu'interface de ligne de commande et bibliothèque Node.js basée sur les promesses.

    Implements automated validation steps in delivery pipelines that block deployments when accessibility violations are detected.

    JavaScripta11yaccessibilityaccessibility-testing
    Voir sur GitHub↗4,463
  • open-policy-agent/gatekeeperAvatar de open-policy-agent

    open-policy-agent/gatekeeper

    4,228Voir sur GitHub↗

    Gatekeeper est un moteur de contrôle d'admission et d'application de politiques Kubernetes utilisé pour garantir que les ressources du cluster sont conformes aux normes de sécurité et de configuration organisationnelles. Il intercepte les requêtes API pour valider ou rejeter les ressources non conformes avant qu'elles ne soient persistées dans le cluster. Le projet utilise une bibliothèque de politiques paramétrées et des définitions de ressources personnalisées pour créer des templates réutilisables et des règles d'application. Il se distingue par un modèle de gestion hub-and-spoke, permettant à un contrôleur dans un cluster de gestion d'appliquer des politiques à travers des clusters cibles séparés. Au-delà du contrôle d'admission, le système couvre l'audit de conformité pour scanner les ressources existantes à la recherche de violations et la mutation de ressources pour modifier automatiquement les requêtes entrantes, telles que la mise à jour des images de conteneur ou l'injection de métadonnées. Il s'intègre également avec des fournisseurs de données externes pour informer les décisions d'autorisation avec un contexte environnemental en temps réel. Le moteur fournit une suite d'outils CLI pour la gestion de la bibliothèque de politiques, la vérification CI/CD et les tests d'expansion des ressources.

    Provides CI/CD policy gates to test resource manifests against policies before they are applied to a cluster.

    Go
    Voir sur GitHub↗4,228
  • open-policy-agent/conftestAvatar de open-policy-agent

    open-policy-agent/conftest

    3,128Voir sur GitHub↗

    Conftest is a suite of tools designed for validating structured configurations, testing policy logic, and generating policy documentation. It serves as a configuration file validator that checks YAML, JSON, and Helm charts for security violations and compliance issues using declarative rules. The project functions as an Open Policy Agent testing tool, allowing structured configuration files to be validated against custom policies written in Rego. It includes a policy-as-code testing framework to ensure policy logic is correct and a utility to extract metadata from Rego code to create static m

    Automates the validation of configuration files within a pipeline to block non-compliant changes from reaching production.

    Gokubernetesopen-policy-agentopenpolicyagent
    Voir sur GitHub↗3,128
  1. Home
  2. DevOps & Infrastructure
  3. CI/CD Policy Gates

Explorer les sous-tags

  • Duplication Threshold GatesRuns as a CI pipeline step or pre-commit hook that fails the build when code duplication exceeds a configurable threshold. **Distinct from CI/CD Policy Gates:** Distinct from CI/CD Policy Gates: specifically enforces a code duplication threshold, not general policy compliance.