
Una configuración ligera de orquestador y escáner worker para ejecutar escaneos grandes/continuos en archivos de entrada divididos. Este repositorio contiene scripts de orquestación, una imagen de worker basada en Docker y scripts auxiliares para ejecutar escaneos repetidamente y recopilar resultados.
Una configuración ligera de orquestador y escáner trabajador para ejecutar escaneos grandes/continuos a través de archivos de entrada divididos. Este repositorio contiene scripts de orquestación, una imagen de trabajador basada en Docker y scripts auxiliares para ejecutar escaneos repetidamente y recopilar resultados.
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # salidas generadas
split/ # archivos de entrada a escanear (divididos en partes)
worker/ # imagen del trabajador y código del escáner
Dockerfile
scanner.py
worker.py
results.txt combinado y deduplicado.orchestrator.py/trabajadores)Esta herramienta de escaneo está diseñada para detectar y validar indicadores relacionados con CVE-2025-55182. A continuación se presentan detalles autorizados y orientación práctica; consulte siempre el aviso del proveedor y las fuentes oficiales antes de actuar.
Resumen
Componentes afectados conocidos (ejemplos de NVD/aviso del proveedor)
19.0.0, 19.1.0, 19.1.1, 19.2.0.react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.Guía de uso para este escáner
split/ y ejecute el flujo normal del escáner (./start-scan.sh para un solo archivo o ./run-continuous-scan.sh para procesar muchos archivos).output/<entrada>.output y se registran en scan.log.Mitigaciones
Referencias autorizadas
Coloque cada fragmento de entrada que desee escanear en el directorio split/ (un archivo por trabajo de trabajador).
Inicie el clúster y el escáner (recomendado):
# levantar los servicios requeridos (Redis, MinIO, etc.) y trabajadores mediante docker-compose
docker-compose up -d
# ejecutar el orquestador que procesará los archivos en split/
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log y verificando output/ en busca de resultados por archivo.tail -f scan.log
ls -lh output/
run-continuous-scan.sh — observa el directorio split/ y procesa archivos secuencialmente, manteniendo el clúster en ejecución entre archivos para mayor velocidad.start-scan.sh — ejecuta un escaneo único en un solo archivo de entrada.setup.sh — asistente para cualquier aprovisionamiento inicial o tareas de configuración.orchestrator.py — orquestador en Python (punto de entrada para lógica de orquestación personalizada).worker/ — imagen y código del trabajador utilizado por los contenedores para realizar el escaneo real (Dockerfile, scanner.py, worker.py).output/<nombre-entrada>.output.results.txt combinado y deduplicado después del procesamiento (consulte las banderas de su orquestador para conocer el comportamiento exacto).scan.log.Para construir la imagen del trabajador localmente (desde worker/Dockerfile):
docker build -t vps-worker:latest worker/
Ejecute un trabajador localmente para depuración:
python worker/scanner.py --help
docker-compose logs para inspeccionar los registros del servicio.run-continuous-scan.sh).Se aceptan PRs y problemas. Por favor, abra un issue describiendo el problema o la característica e incluya pasos de reproducción.
Agregue la licencia de su proyecto aquí (por ejemplo, MIT). Si no está seguro, agregue un archivo LICENSE explícito.
Si lo desea, también puedo:
CONTRIBUTING.md y LICENSE