Судя по коду, trivy умеет стучаться в кастомные репозитории maven
Судя по strace, он этого не делает, из-за чего нормально не сканирует
Вопрос какого чорта
Судя по коду, trivy умеет стучаться в кастомные репозитории maven Судя по strace, он этого не делает, из-за чего нормально не сканирует Вопрос какого чорта 5 comments
Стоп, что...серьезно... Он умеет парсить конфиг, извлекать из него репозитории, сохранять их для дальнейшего использования и...просто этого не делает?????? Или умеет, но не умеет наследовать что-то от родителя... Мавен ещё хорош, блин, кажется на каждую команду он мне будет выкачивать весь репозиторий компании Сижу и думаю, какой вариант мне не нравится меньше. Просто дёрнуть жирный mvn, или эмулировать его поведение в скрипте на питоне...
[DATA EXPUNGED]
@lina ...на каждый запуск CI, ага :D (и качает при этом стопитцот плагинов и метаданных) |
А ещё очередной хуй в панамку голангу, за его packages, которые могут быть разнесены по нескольким файлам в рандомном порядке
Это ж надо было додуматься, имея перед глазами кучу примеров как удобно, взять самый худший, из времен динозавров и раннего Си