Como engenheiro DevOps
Eu quero que o projeto tenha um CI que comtemple os pontos descritos em #7, #9 e #16
Proposta de valor
O CI deve ter as seguintes características:
- Utilizar a action apenas como um orchetrador do fluxo
- Ser codificado em ligaguem nativa (proponho usar o Dagger com Python)
- Utilizar imagens de container sem CVE (chainguard ou imagens customizadas com Wolfi Linux usando o Apko
- Todos os artefatos gerados pelo CI devem possuir SBOM e serem assinados com cosign
Como engenheiro DevOps
Eu quero que o projeto tenha um CI que comtemple os pontos descritos em #7, #9 e #16
Proposta de valor
O CI deve ter as seguintes características: