Алисы есть эти credentials (токен ли, логин-пароль ли, неважно), то она может со своей машины запушить в прод любой говнокод. Так?
Коммит в репозиторий осуществляется по неким crendentials... и далее по тексту.. Так?
если Алиса соберет полностью свой пакет, ухитрится при этом не сломать автоматический бамп версии, стырит креденшлы из jenkins secrets (SHA256, если правильно помню), а еще и получит доступ к kubectl create - тогда проблемы уже серьезные, да. Но это крайне маловероятно. Намного менее вероятно, чем заливка бэкдора через maintenance-юзера
Обсуждают сегодня