Release linux/amd64 binary is dynamically linked, contradicting the "single static binary" claim
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Accessibilité débutants
- 68/100
- Type d'issue
- Bug
- Clarté
- Clairement spécifiée
- Activité
- Active
- Stack technique
- github-actions, go
- Domaine
- build-system, cli, release
Piste de recherche
Start with the release build matrix in .github/workflows/go.yml, especially the build step around line 192, and inspect how its Linux legs compile and name their assets. Check the resulting Linux binaries with file and add a CI assertion that verifies they are statically linked. Done means Linux release assets meet the issue's stated static/stripped criteria and CI catches regressions.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Why it matters
The repo description, README and site all promise a "single static Go binary". The v0.8.0 subenum-linux-amd64 release asset is actually dynamically linked against glibc (file reports dynamically linked, interpreter /lib64/ld-linux-x86-64.so.2 ... not stripped). It will not run on Alpine/musl, in scratch/distroless images, or on older glibc hosts, which are common pentest/CI environments. Oddly the cross-compiled linux-arm64 asset is static, so behaviour differs by arch.
Evidence
.github/workflows/go.yml:192— the release matrix builds with
go build -v -buildvcs=false -ldflags "-X main.Version=..."and noCGO_ENABLED=0. The linux/amd64 leg compiles natively onubuntu-latest, so cgo is on andnetlinks the cgo resolver.- No
-trimpathand no-s -w, so binaries embed local paths and debug info (larger, not reproducible). -buildvcs=falsestrips VCS info, sogo version -m subenumshows nothing useful for provenance.
Suggested approach
- Set
CGO_ENABLED: 0in the build step env for all legs. - Build with
-trimpath -ldflags "-s -w -X main.Version=..."; drop-buildvcs=falsein CI (keep it only where.gitis absent, e.g. Docker). - Add a CI assertion on Linux legs:
file subenum-linux-* | grep -q 'statically linked'. - (Covered more broadly by the GoReleaser issue, but this one-line fix should ship as a patch release now.)
Done when
- All Linux release assets report
statically linked, are stripped, and CI fails if that regresses. - A v0.8.1 patch release replaces the dynamic binary.
- Langage dominant
- Go
- Étoiles
- 1
- Forks
- 1
- Merge moyen
- 5 j 2 h
- PR mergées (30 j)
- 3
Préparer son environnement
Lance le conteneur de développement du projet dans votre navigateur, avec votre propre compte GitHub.
- Fournit un Dockerfile ou un fichier Docker Compose
- Propose un modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de TMHSDigital/subenum
-
area: cli enhancement good first issue
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
TMHSDigital/subenum#136 ·
Les mainteneurs répondent en général sous 1 jour
-
community documentation good first issue
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
TMHSDigital/subenum#135 ·
Les mainteneurs répondent en général sous 1 jour
-
area: dns enhancement good first issue
Difficulté 2/5 Moins d'une heure Accessibilité débutants 90/100
TMHSDigital/subenum#134 ·
Les mainteneurs répondent en général sous 1 jour
-
community marketing priority: low
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
TMHSDigital/subenum#132 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
feature priority: low
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
TMHSDigital/subenum#131 ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de TMHSDigital/subenum
Issues similaires
-
Broken Claude manifestOuverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
-
[Chore] Remove dead AutogenV2 feature flagPeut-être pris @geeknishantkyeus l’a pris aujourd’hui. Ouvertebug triage
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
kyverno/kyverno#17936 · 1 commentaire · 1 réaction ·
Les mainteneurs répondent en général sous 1 jour
-
enhancement model:sonnet phase-2-optimize runtime:claude security size:S
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
FootprintAI/Containarium#2416 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 66/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
Les mainteneurs répondent en général sous 1 jour