
# Laboratorio autorizado de investigación de seguridad que reproduce CVE-2026-45131 (solicitud de pwn en .github/workflows/pull-request.yaml) — instantánea de CloudPirates-io/helm-charts @ 9f5a7186
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
CloudPirates-io/helm-chartsen el commit9f5a7186b46070ceae3e80740ab64955b88fc65a(2026-04-27), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2026-04-27; consulta
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
Una colección curada de Helm charts listos para producción para aplicaciones cloud-native de código abierto. Este repositorio proporciona Helm charts seguros, bien documentados y configurables que siguen las mejores prácticas cloud-native.
⚠️ IMPORTANTE: A partir del 15 de abril de 2026, todos los changelogs solo existen en la descripción de la release de GitHub. Los changelogs antiguos se conservan por compatibilidad hacia atrás.
| Chart | Descripción | Versión |
|---|---|---|
| ClusterPirate | Agente cliente para la Plataforma de Observabilidad Gestionada de CloudPirates para conectar tu clúster de Kubernetes a nuestra infraestructura | |
| Common | Un chart de librería para plantillas y funciones auxiliares comunes | |
| Etcd | Un almacén de clave-valor distribuido y fiable | |
| Ghost | Una plataforma de publicación sencilla y potente que te permite compartir tus historias con el mundo. | |
| Keycloak | Solución de gestión de acceso e identidad de código abierto | |
| MariaDB |
# Desde el registro de Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>
# Desde el Registro de Contenedores de GitHub (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>
# Desde un clon local
helm install my-release ./charts/<chart-name>
Todos los charts de este repositorio proporcionan:
Cada chart proporciona amplias opciones de configuración a través de values.yaml. Las áreas clave de configuración incluyen:
Consulta los README de cada chart individual para conocer las opciones de configuración detalladas.
¿Quieres contribuir? ¡Genial! La forma más básica de mostrar tu apoyo es dar una estrella al proyecto o plantear issues.
⚠️ IMPORTANTE: A partir del 22 de enero de 2026, todos los commits deben estar firmados y verificados. Los PR con commits sin firmar no se fusionarán.
Si quieres abrir un PR, lee nuestras directrices de contribución para obtener información sobre cómo configurar tu entorno y las instrucciones sobre la verificación de firmas que requerimos.
¡Chatea con nosotros y la comunidad en nuestro servidor de Discord!
Todos son bienvenidos, ya sea que tengas una pregunta, necesites ayuda con un chart, quieras contribuir, quieras saber qué viene después o simplemente quieras hablar con nosotros.
¡Este proyecto está construido y mantenido por nuestra creciente comunidad de contribuyentes!
Hecho con contrib.rocks.
Para problemas específicos de estos Helm charts:
| Servidor de base de datos relacional de código abierto y alto rendimiento que es un reemplazo directo de MySQL |
| Memcached | Sistema de caché de objetos en memoria distribuido y de alto rendimiento |
| MinIO | Almacenamiento de objetos de alto rendimiento compatible con las API de Amazon S3 |
| MongoDB | MongoDB, una base de datos NoSQL flexible para la gestión de datos en tiempo real y escalable |
| Nginx | Servidor HTTP de alto rendimiento y proxy inverso |
| PostgreSQL | La base de datos relacional de código abierto más avanzada del mundo |
| RabbitMQ | Un broker de mensajería que implementa el Protocolo Avanzado de Colas de Mensajes (AMQP) |
| RabbitMQ Cluster Operator | Operador de Kubernetes para desplegar y gestionar clústeres de RabbitMQ |
| Redis | Almacén de estructuras de datos en memoria, utilizado como base de datos, caché y broker de mensajes |
| RustFS | Almacenamiento de objetos distribuido de alto rendimiento con API compatible con S3 (alternativa a MinIO) [ALPHA] |
| TimescaleDB | TimescaleDB es una extensión de PostgreSQL para análisis en tiempo real de alto rendimiento sobre datos de series temporales y eventos |
| Valkey | Almacén de estructuras de datos en memoria de alto rendimiento, fork de Redis |
| Zookeeper | Servicio centralizado para mantener información de configuración, nombres, proporcionar sincronización distribuida y servicios de grupo |