Provenance issue with public repository
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 45/100
Rechercherichtung
Beginne mit .github/workflows/publish.yml ungefähr in Zeile 176 und der bei v1.6.0 festgelegten .github/workflows/build.yml und vergleiche anschließend deren Build-Konfiguration mit dem funktionierenden docker buildx-Befehl. Reproduziere den Workflow und untersuche das resultierende Image mit docker buildx imagetools; das Issue ist abgeschlossen, wenn die unterstützte Konfiguration oder Einschränkung festgestellt und das Verhalten bezüglich der Provenance dokumentiert oder korrigiert wurde.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Contributing guidelines
- I've read the contributing guidelines and wholeheartedly agree
I've found a bug, and:
- The documentation does not mention anything about my problem
- There are no open or closed issues that are related to my problem
Description
Hello,
My repository is public (https://github.com/nsphung/mcp-snowflake-server/blob/main/Dockerfile). And from my understanding, using docker/github-builder (docker/github-builder/.github/workflows/build.yml@7d2a02426d4b989616ba5aaee4e879afd4134b0d # v1.6.0), it should use docker/buildx provenance = mode=max,version=v1. But I don't have the expected results.
Expected behaviour
This is what I have without using docker/github-builder:
docker buildx imagetools inspect nsphung/mcp-snowflake-server-nsp:0.8.0 --format "{{ json .Provenance.SLSA }}"
# This one is working
This was build with:
docker buildx build \
--tag nsphung/mcp-snowflake-server-nsp:0.8.0 \
--sbom=true \
--attest type=provenance,mode=max,version=v1 \
.
Is there any way to have the same feature in docker/github-builder ? Or maybe I'm missing a configuration.
Actual behaviour
docker buildx imagetools inspect nsphung/mcp-snowflake-server-nsp:0.11.2 --format "{{ json .Provenance.SLSA }}"
null%
Here we can see null when inspecting for provenance.
Repository URL
https://github.com/nsphung/mcp-snowflake-server/tree/main
Workflow run URL
https://github.com/nsphung/mcp-snowflake-server/actions/runs/25457043001
YAML workflow
You can checkout the yaml at:
https://github.com/nsphung/mcp-snowflake-server/blob/main/.github/workflows/publish.yml#L176
Workflow logs
No response
BuildKit logs
Additional info
No response
- Vorherrschende Sprache
- Keine Sprachdaten
- Sterne
- 83
- Forks
- 23
- Ø Merge
- 2 T. 22 Std.
- Gemergte PRs (30 T.)
- 8
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus docker/github-builder
-
kind/enhancement status/triage
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 52/100
docker/github-builder#282 ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 52/100
docker/github-builder#251 ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 68/100
docker/github-builder#209 ·
-
kind/enhancement
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 65/100
docker/github-builder#207 · 1 Kommentar ·
-
kind/enhancement status/triage
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 25/100
docker/github-builder#203 · 1 Kommentar ·
Alle Issues in docker/github-builder
Ähnliche Issues
-
core dependencies
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 80/100
-
bug github_actions
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
registrystack/registry-stack#1393 ·
-
module: core
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
bigbluebutton/bigbluebutton#25849 ·
-
bug engine
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
rocky-data/rocky#2181 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100