Discrepancies in Docker Scout security report data between macOS hosts vs Windows hosts
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- docker, shell
- Área
- cli, operating-systems, security
Línea de trabajo
Comienza reproduciendo docker scout cves -e fs:// con el mismo árbol de archivos local en macOS y Windows, utilizando la versión de snyk-linux indicada. Compara la SBOM generada y los informes de vulnerabilidades con el análisis de imagen correspondiente y, después, determina si los informes pasan a ser completos e idénticos en los distintos sistemas operativos host.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
docker scout cves -e fs://... often reports "No vulnerabilities" on Windows hosts, where macOS hosts do show findings, for the very same local file tree.
This happens when scanning the snyk-linux v1.1268.2.
https://github.com/snyk/cli/releases/tag/v1.1298.2
The problem appears to be specific to SBOM's collected via the local file system with fs://... By comparison, image scans seem to be consistent across Docker host operating systems.
Here's a quick idea for a practical solution: Go ahead an synthesize a dummy image housing the local files in question, then scan that. Perhaps that would fix security reporting on more hosts.
Please ensure that Docker Scout generates full, complete, and identical security reports, independent of which host OS is involved.
- Lenguaje dominante
- Shell
- Estrellas
- 456
- Forks
- 135
- Merge medio
- 59 min
- PR fusionados (30 d)
- 1
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de docker/scout-cli
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
Dificultad 3/5 Medio día Aptitud para principiantes 68/100
-
GO-2026-5932: golang.org/x/crypto reported vulnerable at module level, ignoring import scopingAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
-
allstar
Dificultad 2/5 1-3 horas Aptitud para principiantes 45/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
Todos los issues de docker/scout-cli
Issues similares
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día
-
docs(evals): note CLAUDE_CODE_PRINT_BG_WAIT_CEILING_MS for headless eval runs that use workflowsAbiertogood first issue needs-triage priority: low
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
melodic-software/claude-code-plugins#7022 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
bug(backend): `make test-update` in backend/src/v2 fails because the --update flag was removedAbiertoready
Dificultad 2/5 1-3 horas Aptitud para principiantes 92/100
kubeflow/pipelines#14784 · 1 comentario ·
Los mantenedores suelen responder en 2 días
-
implement-spec: step 9 cleanup collides with branch -D guards and with rewritten integration historyAbiertoneeds-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
mattpocock/skills#1251 ·
Los mantenedores suelen responder en 1 día