Core tool version drift detected
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 58/100
Línea de trabajo
No se nombran archivos ni pruebas. Busca en el repositorio las versiones fijadas que aparecen en la tabla y, después, inspecciona el workflow o punto de entrada que ejecuta OpenGrep, TruffleHog, Trivy y las CLI de Socket. Se considera terminado cuando se actualiza la deriva admitida y las comprobaciones de escaneo existentes pasan, mientras que la coordenada más reciente no resuelta de OpenGrep sigue siendo solo informativa.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Core tool supply-chain watch
| Tool | Pinned | Latest | Drift | Socket (pinned) | Socket (latest) |
|---|---|---|---|---|---|
| OpenGrep (SAST engine) | v1.26.0 |
v1.30.0 |
⬆️ v1.30.0 |
✅ clean (605 alerts) | ❓ coordinate not resolvable |
| TruffleHog (secret scanner) | 3.96.0 |
v3.97.9 |
⬆️ v3.97.9 |
✅ clean (12 alerts) | ✅ clean (19 alerts) |
| Trivy (Socket trivy-dist) | 0.73.0 |
0.73.0 |
✅ current | ✅ clean (22 alerts) | ✅ clean (22 alerts) |
| Socket SDK (socket-sdk-python) | 3.6.0 |
3.6.0 |
✅ current | ✅ clean (5 alerts) | ✅ clean (5 alerts) |
| Socket Python CLI (socket-python-cli) | 2.9.0 |
2.10.8 |
⬆️ 2.10.8 |
✅ clean (4 alerts) | ✅ clean (4 alerts) |
| Socket npm CLI (socket-cli) | 1.1.165 |
1.4.1 |
⬆️ 1.4.1 |
✅ clean (2 alerts) | ✅ clean (2 alerts) |
Notes
- OpenGrep (SAST engine): GitHub-release binary; not Dependabot-trackable and not covered by Socket's pkg:github coordinates. Falls back to the upstream Semgrep lineage (pkg:pypi/semgrep) as a project-health proxy -- this does NOT analyze OpenGrep's own release artifacts, so it is reported, never build-failing.
- Trivy (Socket trivy-dist): Release drift follows the Socket-built ghcr.io/socketdev/trivy package (produced by SocketDev/trivy-dist and mirrored privately to Docker Hub), not Aqua's release feed. Socket scoring uses the corresponding upstream Go module because trivy-dist rebuilds that source without modification.
- Lenguaje dominante
- Python
- Estrellas
- 14
- Forks
- 8
- Merge medio
- 22 h 10 min
- PR fusionados (30 d)
- 8
Preparar el entorno
- Incluye un Dockerfile o un archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Issues similares
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 82/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 64/100
agrc/palletjack#208 ·
-
status/needs-triage type/bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
PKU-YuanGroup/OpenAI4S#218 ·
Los mantenedores suelen responder en 1 día
-
Test LeakagePosiblemente ocupada @garland3 la tomó hoy. Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
sandialabs/atlas-ui-3#1030 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 84/100
aws-samples/sample-ai-persona#151 ·
Los mantenedores suelen responder en 1 día