Aller au contenu

Trace install tas - OSV-Scanner

De Loic Wiki
Version datée du 15 août 2026 à 01:31 par Admin (discussion | contributions) (Documentation infrastructure tas 2026-08-15)
(diff) ← Version précédente | Version actuelle (diff) | Version suivante → (diff)

Trace install tas - OSV-Scanner

Rôle

Analyse des dépendances et lockfiles avec la base OSV ; complémentaire du scan des paquets système Trivy.

Installation

OSV-Scanner 2.5.0 est exécuté dans l’image Podman Modèle:Ic, sans privilège supplémentaire.

podman run --rm -v /home/loic/clawd:/src:ro \
  -v /home/loic/clawd/artifacts/tas:/out:rw \
  ghcr.io/google/osv-scanner:latest scan source -r /src \
  --format cyclonedx-1-6 --output-file /out/tas-clawd-osv.cdx.json \
  --all-packages --allow-no-lockfiles

Dependency-Track

Le fichier validé Modèle:Ic a alimenté le projet Modèle:Ic, version Modèle:Ic. La copie DTrack retire uniquement les attributs JSON nuls rejetés par le validateur CycloneDX de cette version.