Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Core tool version drift detected

Abierto
#93 17 comentarios 1 reacción 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
58/100
Tipo de issue
Refactorización
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
docker, python

Línea de trabajo

No se nombran archivos ni pruebas. Busca en el repositorio las versiones fijadas que aparecen en la tabla y, después, inspecciona el workflow o punto de entrada que ejecuta OpenGrep, TruffleHog, Trivy y las CLI de Socket. Se considera terminado cuando se actualiza la deriva admitida y las comprobaciones de escaneo existentes pasan, mientras que la coordenada más reciente no resuelta de OpenGrep sigue siendo solo informativa.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

core-tool-drift

Core tool supply-chain watch

Tool Pinned Latest Drift Socket (pinned) Socket (latest)
OpenGrep (SAST engine) v1.26.0 v1.30.0 ⬆️ v1.30.0 ✅ clean (605 alerts) ❓ coordinate not resolvable
TruffleHog (secret scanner) 3.96.0 v3.97.9 ⬆️ v3.97.9 ✅ clean (12 alerts) ✅ clean (19 alerts)
Trivy (Socket trivy-dist) 0.73.0 0.73.0 ✅ current ✅ clean (22 alerts) ✅ clean (22 alerts)
Socket SDK (socket-sdk-python) 3.6.0 3.6.0 ✅ current ✅ clean (5 alerts) ✅ clean (5 alerts)
Socket Python CLI (socket-python-cli) 2.9.0 2.10.8 ⬆️ 2.10.8 ✅ clean (4 alerts) ✅ clean (4 alerts)
Socket npm CLI (socket-cli) 1.1.165 1.4.1 ⬆️ 1.4.1 ✅ clean (2 alerts) ✅ clean (2 alerts)
Notes
  • OpenGrep (SAST engine): GitHub-release binary; not Dependabot-trackable and not covered by Socket's pkg:github coordinates. Falls back to the upstream Semgrep lineage (pkg:pypi/semgrep) as a project-health proxy -- this does NOT analyze OpenGrep's own release artifacts, so it is reported, never build-failing.
  • Trivy (Socket trivy-dist): Release drift follows the Socket-built ghcr.io/socketdev/trivy package (produced by SocketDev/trivy-dist and mirrored privately to Docker Hub), not Aqua's release feed. Socket scoring uses the corresponding upstream Go module because trivy-dist rebuilds that source without modification.
Lenguaje dominante
Python
Estrellas
14
Forks
8
Merge medio
22 h 10 min
PR fusionados (30 d)
8

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Issues similares

Más issues de Python

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.