更接近 CI/CT 扩展,而不是 DevSecOps 标签
把 ISO 26262、IEC 62279 验证、质量指标和证据管理放入工程团队熟悉的 CI/CT 结构。
Consulting
Overview
概念
把 ISO 26262、IEC 62279 验证、质量指标和证据管理放入工程团队熟悉的 CI/CT 结构。
不仅看车内控制软件,也把 OTA、远程诊断、数据处理、监控和 backend 运营一起考虑。
脚本、测试配置、容器、虚拟 ECU 和 runner 环境都应作为配置保存,以便多年后恢复同一环境。
运行结构
在开发过程中持续执行静态分析、编码规则检查、测试技术、覆盖率和源代码质量指标。
在 merge 和 release 前加入漏洞检查、开源组成、SBOM 分析和质量门禁。
将需求、变更请求、代码、构建结果、测试、覆盖率和证据连接成可追踪 pipeline。
架构
VM、Container、Compiler 和 Test Runner 可以按特定时点重新创建。
连接 JIRA/Redmine、Git 和 CI/CT,追踪每个变更对应的构建与验证结果。
通过虚拟化降低对特定 PC 或服务器的依赖,提高验证连续性。
实施经验
在包括 KARI 和 KAI 在内的航空航天组织中,实施虚拟化 SW 构建/验证环境和配置化运营。
在包括 PopcornSAR 在内的汽车领域,构建虚拟化构建/验证环境和可重复 CI/CT 运营模型。
在包括 ANTZ 在内的铁路领域,构建连接 IEC 62279 的 SW 构建/验证环境。
为 Hyundai Motor Group、Lotte Innovate、Asiana IDT 和 TTA 等组织培训 CI/CT 与配置化运营模型。
专业能力
设计需求、变更、构建、测试、证据和配置管 理不相互割裂的结构。
把静态分析、测试技术、覆盖率和代码质量指标放入开发流程。
将 Jenkins 与分析、测试、覆盖率、质量指标和漏洞管理工具连接起来。