[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-supply-chain-security::ru":3,"gloss-cluster-supply-chain-security::ru":26,"gloss-next-supply-chain-security::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"supply-chain-security","dev-tools","Supply-Chain Security (безопасность цепочки поставок)","Software supply-chain security (безопасность цепочки поставок ПО) — это про защиту всего, что участвует в сборке и доставке вашего софта: сторонних зависимостей, инструментов сборки, CI\u002FCD-пайплайнов, базовых образов контейнеров и аккаунтов разработчиков с доступом, — а не только кода, который вы написали сами. Угроза в том, что атакующие всё чаще бьют по самому слабому звену выше по течению: скомпрометированный npm-пакет, вредоносное обновление зависимости, отравленный сборочный сервер или украденные учётки CI, внедряющие код, которому доверяют все ниже по цепочке. Инциденты вроде взлома SolarWinds и повторяющиеся кампании с вредоносными пакетами в npm и PyPI сделали это темой уровня совета директоров. Защита включает фиксацию (pinning) версий зависимостей, проверку целостности пакетов, генерацию SBOM, сканирование на известные уязвимости, подписывание артефактов и урезание прав CI. Для AI\u002FSaaS-разработчиков неудобная правда в том, что большая часть работающего кода — не ваш код, поэтому слепо ему доверять и есть настоящий риск. Практическая заметка: фиксируйте и локайте зависимости, проверяйте, что добавляете, до добавления, ограничивайте доступ CI и автоматизируйте сканирование уязвимостей, чтобы плохая зависимость ловилась до релиза.","Безопасность цепочки поставок защищает всё, что участвует в доставке софта: зависимости, инструменты сборки, CI\u002FCD, базовые образы, аккаунты разработчиков.",null,[11,14,17,20,23],{"slug":12,"name":13},"ci-cd","Непрерывная интеграция \u002F непрерывное развёртывание (CI\u002FCD)",{"slug":15,"name":16},"package-manager","Менеджер пакетов (Package Manager)",{"slug":18,"name":19},"sast","Статическое тестирование безопасности приложений (SAST)",{"slug":21,"name":22},"secrets-management","Secrets Management (управление секретами)",{"slug":24,"name":25},"software-bill-of-materials","Software Bill of Materials (SBOM)",[27,31,34,38,41,44,47,50,53,54,57,60],{"slug":28,"category":5,"name":29,"updated_at":30},"agent","Агент (Agent)","2026-08-24T02:46:36+00:00",{"slug":32,"category":5,"name":33,"updated_at":30},"ai-code-assistant","AI-помощник по написанию кода",{"slug":35,"category":5,"name":36,"updated_at":37},"api-gateway","API-шлюз (API Gateway)","2026-08-24T02:46:37+00:00",{"slug":39,"category":5,"name":40,"updated_at":37},"api-versioning","API Versioning (версионирование API)",{"slug":42,"category":5,"name":43,"updated_at":30},"autonomous-agent","Автономный агент (Autonomous Agent)",{"slug":45,"category":5,"name":46,"updated_at":37},"blue-green-deployment","Blue-Green Deployment (сине-зелёное развёртывание)",{"slug":48,"category":5,"name":49,"updated_at":37},"canary-deployment","Canary Deployment (канареечное развёртывание)",{"slug":51,"category":5,"name":52,"updated_at":37},"chaos-engineering","Chaos Engineering (хаос-инжиниринг)",{"slug":12,"category":5,"name":13,"updated_at":30},{"slug":55,"category":5,"name":56,"updated_at":37},"circuit-breaker","Предохранитель (Circuit Breaker)",{"slug":58,"category":5,"name":59,"updated_at":37},"cli","Интерфейс командной строки (CLI)",{"slug":61,"category":5,"name":62,"updated_at":37},"cloud-development-environment","Облачная среда разработки (CDE)"]