What problem does it solve? Teams struggle to keep CI/CD practices current amid shifting platforms, security requirements, and delivery metrics, often relying on outdated patterns like long-lived secrets, GitFlow, and per-environment rebuilds. ## Core Features & Use Cases - Platform Selection Guidance: Compares GitHub Actions, Azure DevOps, GitLab CI, Bitbucket Pipelines, and Jenkins with honest strengths, weaknesses, and migration deadlines. - Security Hardening: Covers OIDC/workload identity federation, SLSA provenance, Sigstore keyless signing, SBOM generation, and EPSS/KEV-based vulnerability prioritization. - Delivery Strategy: Explains DORA's five-metric model, trunk-based development, GitOps (Argo CD vs Flux), progressive delivery (Argo Rollouts vs Flagger), and monorepo tooling (Turborepo/Nx/Bazel). - Use Case: A platform engineer modernizing an enterprise pipeline uses this guide to migrate CI-to-cloud authentication to OIDC, implement build-once artifact promotion, and roll out canary deployments with automated rollback. ## Quick Start Ask the assistant to review your current CI/CD pipeline setup and recommend improvements based on the 2025-2026 field guide, starting with credential security and DORA metrics.