🚨 Security: Critical or high vulnerabilities in clarity-mcp-server container
Los mantenedores suelen responder en 2 días
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 55/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- docker, javascript, node.js
- Área
- infrastructure, security
Línea de trabajo
Comienza con el workflow de periodic-security-scan y el Dockerfile/manifiesto de paquetes que construye ghcr.io/stacklok/dockyard/npx/clarity-mcp-server, y luego localiza dónde entra [email protected] en el árbol de dependencias (ejecuta npm audit / npm ls fast-uri). Sube la versión a una parcheada y reconstruye la imagen; el resultado esperado es un rescan que reporte 0 high vulns y que el workflow de build ya no esté bloqueado. Los detalles completos del hallazgo están en la pestaña Security del repositorio.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
🚨 Security Scan Alert
A periodic security scan found fixable critical or high severity vulnerabilities in the container image. Findings at this level also block publishing in the build workflow.
- Image:
ghcr.io/stacklok/dockyard/npx/clarity-mcp-server:2.0.1 - Critical vulnerabilities: 0
- High vulnerabilities: 2
Details
See the Security tab for full details.
High Vulnerabilities
- GHSA-58mr-gqgx-xq4g in
[email protected]: fast-uri vulnerable to host confusion via an unclosed bracket in the URI authority - GHSA-qw65-cvwx-89v3 in
[email protected]: fast-uri vulnerable to authority injection via an unvalidated port in serialize
Automated security scan from periodic-security-scan workflow
- Lenguaje dominante
- Go
- Estrellas
- 8
- Forks
- 7
- Merge medio
- 1 d 21 h
- PR fusionados (30 d)
- 69
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stacklok/dockyard
-
grype high security
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
stacklok/dockyard#950 · 4 comentarios ·
Los mantenedores suelen responder en 2 días
-
Make the skill security scan gate deterministicPosiblemente ocupada @danbarr la tomó hace 1 día. Abiertoneeds-triage
stacklok/dockyard#1047 · 1 asignado ·
Los mantenedores suelen responder en 2 días
-
critical grype high security
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
Los mantenedores suelen responder en 2 días
-
critical grype high security
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
Los mantenedores suelen responder en 2 días
-
critical grype high security
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
stacklok/dockyard#1043 · 1 comentario ·
Los mantenedores suelen responder en 2 días
Todos los issues de stacklok/dockyard
Issues similares
-
automation models
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
Los mantenedores suelen responder en 1 día
-
bug llm-stack needs-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
-
Alert email subjects don't identify the host — same container on multiple hosts, identical subjectsAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
Los mantenedores suelen responder en 1 día
-
P3 Type: Bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
grpc/grpc-go#9483 · 2 comentarios ·
Los mantenedores suelen responder en 2 días
-
needs-area needs-kind needs-priority needs-status needs-triage
Dificultad 2/5 Menos de una hora Aptitud para principiantes 85/100
cncf/automation#736 ·
Los mantenedores suelen responder en 1 día