
軽量なオーケストレーターとワーカースキャナーのセットアップで、分割された入力ファイルを使用して大規模/連続スキャンを実行します。このリポジトリには、オーケストレーションスクリプト、Dockerベースのワーカーイメージ、スキャンを繰り返し実行して結果を収集するためのヘルパースクリプトが含まれています。
軽量なオーケストレーターとワーカースキャナー設定で、分割された入力ファイルを大規模/継続的にスキャンします。このリポジトリには、オーケストレーションスクリプト、Dockerベースのワーカーイメージ、繰り返しスキャンを実行して結果を収集するためのヘルパースクリプトが含まれています。
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # generated outputs
split/ # input files to scan (split into parts)
worker/ # worker image & scanner code
Dockerfile
scanner.py
worker.py
results.txt を生成します。orchestrator.py/ワーカーの編集用)このスキャンツールは、CVE-2025-55182 に関連する指標を検出および検証するために設計されています。以下に信頼できる詳細情報と実践的なガイダンスを示します。行動に移す前に、必ずベンダーの勧告と公式情報源を確認してください。
概要
既知の影響を受けるコンポーネント(NVD/ベンダー勧告からの例)
19.0.0、19.1.0、19.1.1、19.2.0 が報告されています。react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack。このスキャナーの使用ガイダンス
split/ に配置し、通常のスキャナーフローを実行します(単一ファイルの場合は ./start-scan.sh、多数のファイルを処理する場合は ./run-continuous-scan.sh)。output/<input>.output に書き込まれ、scan.log に記録されます。軽減策
信頼できる参照元
スキャンしたい各入力チャンクを split/ ディレクトリに配置します(ワーカージョブごとに1ファイル)。
クラスターとスキャナーを起動します(推奨):
# docker-compose で必要なサービス(Redis、MinIO など)とワーカーを起動
docker-compose up -d
# split/ 内のファイルを処理するオーケストレーターを実行
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log を確認し、output/ でファイルごとの結果をチェックして進捗を監視します。tail -f scan.log
ls -lh output/
run-continuous-scan.sh — split/ ディレクトリを監視し、ファイルを順次処理します。速度向上のため、ファイル間でクラスターを実行し続けます。start-scan.sh — 単一の入力ファイルに対して1回限りのスキャンを実行します。setup.sh — 初期プロビジョニングやセットアップタスクのためのヘルパー。orchestrator.py — Pythonオーケストレーター(カスタムオーケストレーションロジックのエントリポイント)。worker/ — 実際のスキャンを実行するコンテナで使用されるワーカーイメージとコード(Dockerfile、scanner.py、worker.py)。output/<input-name>.output に書き込まれます。results.txt が生成されます(正確な動作についてはオーケストレーターフラグを確認してください)。scan.log に追加されます。ワーカーイメージをローカルでビルドするには(worker/Dockerfile から):
docker build -t vps-worker:latest worker/
デバッグのためにワーカーをローカルで実行するには:
python worker/scanner.py --help
docker-compose logs を実行してサービスログを確認してください。run-continuous-scan.sh を使用)。PR や issue を歓迎します。問題や機能の説明と再現手順を添えて issue を開いてください。
ここにプロジェクトのライセンスを追加してください(例:MIT)。不明な場合は、明示的な LICENSE ファイルを追加してください。
必要であれば、以下の対応も可能です:
CONTRIBUTING.md と LICENSE ファイルを作成