Kai Ole Hartwig
Podcast

Secrets Not Included

Der Secrets Not Included Podcast zeigt, warum viele IT-Systeme in der Praxis unsicher, instabil oder unnötig komplex sind – und wie man es besser macht.

Ole und Daniel sprechen über reale Architekturen, konkrete Sicherheitsprobleme und die Entscheidungen dahinter. Es geht nicht um theoretische Best Practices, sondern um Lösungen, die unter echten Bedingungen bestehen: sichere Deployments, saubere Secret-Strategien, robuste Infrastrukturen und durchdachte Automatisierung.

Dabei wird deutlich, dass Sicherheit kein Add-on ist, sondern das Ergebnis klarer technischer Entscheidungen und sauberer Prozesse.

Wer Verantwortung für Systeme trägt, erkennt schnell, wo typische Schwachstellen liegen – und wie moderne, sichere Plattformen aufgebaut sein müssen, um langfristig zuverlässig zu laufen.

jeden Donnerstag

Die Podcaster

Foto von Kai Ole Hartwig.

Kai Ole Hartwig

Freiberuflicher DevSecOps-Berater · OnlyOle Consulting

Programmiert seit 2002 – autodidaktisch gelernt, 2012 mit KO-Web selbständig gemacht. Über 100 Projekte, Fokus auf Security, Performance, Automatisierung und Qualität. Heute freiberuflich: DevSecOps-Beratung, Schulungen und Softwareentwicklung.

Foto von Daniel Langemann

Daniel Langemann

Geschäftsführer · xebro GmbH

Fokus auf stabile Plattformen, Security und Delivery im Betrieb.

Uns gibt es auf…

Aktuelle Folgen

S1 E2934:51

Deterministische KI, Kaffee-Metriken und 75 % weniger Pipeline-Laufzeit

Hosts

Wie viel Kaffee braucht man eigentlich, um sich Senior Developer nennen zu dürfen? Nach einem kurzen Ausflug in die Seniorität im Tagesverlauf (und warum der Schulbeginn um 8 Uhr ihr größter Feind ist) wird es ernst: OpenAI verspricht ein Modell, das in Pipelines verlässlich Ja oder Nein sagt – etwa beim Auto-Merge. Daniel fragt sich, warum wir Determinismus ausgerechnet von einem Modell erwarten, das per Definition nicht deterministisch ist. Danach erzählt Ole, warum er Renovate durch ein eigenes Go-Tool namens Pinup ersetzt hat: Aus 40 Stunden Pipeline-Laufzeit pro Woche wurden fünf bis sechs, die meisten Pipelines sind von einer halben Stunde auf fünf Minuten geschrumpft. Die beiden sprechen über Caching, das Risiko von Cache Poisoning und darüber, warum bei Ole nicht nur Menschen, sondern auch Agenten und Bots ihre Commits signieren müssen.