Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Discrepancies in Docker Scout security report data between macOS hosts vs Windows hosts

Abierto
#197 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
docker, shell

Línea de trabajo

Comienza reproduciendo docker scout cves -e fs:// con el mismo árbol de archivos local en macOS y Windows, utilizando la versión de snyk-linux indicada. Compara la SBOM generada y los informes de vulnerabilidades con el análisis de imagen correspondiente y, después, determina si los informes pasan a ser completos e idénticos en los distintos sistemas operativos host.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

docker scout cves -e fs://... often reports "No vulnerabilities" on Windows hosts, where macOS hosts do show findings, for the very same local file tree.

This happens when scanning the snyk-linux v1.1268.2.

https://github.com/snyk/cli/releases/tag/v1.1298.2

The problem appears to be specific to SBOM's collected via the local file system with fs://... By comparison, image scans seem to be consistent across Docker host operating systems.

Here's a quick idea for a practical solution: Go ahead an synthesize a dummy image housing the local files in question, then scan that. Perhaps that would fix security reporting on more hosts.

Please ensure that Docker Scout generates full, complete, and identical security reports, independent of which host OS is involved.

Lenguaje dominante
Shell
Estrellas
456
Forks
135
Merge medio
59 min
PR fusionados (30 d)
1

Preparar el entorno

Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de docker/scout-cli

Todos los issues de docker/scout-cli

Issues similares

Más issues de Shell/Bash

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.