
분할된 입력 파일을 대상으로 대규모/연속 스캔을 실행하기 위한 경량 오케스트레이터 및 워커 스캐너 설정입니다. 이 저장소에는 오케스트레이션 스크립트, Docker 기반 워커 이미지, 그리고 스캔을 반복 실행하고 결과를 수집하는 헬퍼 스크립트가 포함되어 있습니다.
분할된 입력 파일에 걸쳐 대규모/연속 스캔을 실행하기 위한 가벼운 오케스트레이터 및 워커 스캐너 설정입니다. 이 저장소에는 오케스트레이션 스크립트, Docker 기반 워커 이미지, 그리고 스캔을 반복 실행하고 결과를 수집하는 헬퍼 스크립트가 포함되어 있습니다.
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # generated outputs
split/ # input files to scan (split into parts)
worker/ # worker image & scanner code
Dockerfile
scanner.py
worker.py
results.txt를 생성합니다.orchestrator.py/워커 편집용)이 스캐닝 도구는 CVE-2025-55182와 관련된 지표를 탐지하고 검증하도록 설계되었습니다. 아래는 권위 있는 세부 정보와 실용적인 지침입니다. 조치를 취하기 전에 항상 공급업체 권고 및 공식 소스를 참조하십시오.
요약
19.0.0, 19.1.0, 19.1.1, 19.2.0이 보고되었습니다.react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.split/에 넣고 일반 스캐너 흐름을 실행합니다(단일 파일은 ./start-scan.sh, 여러 파일은 ./run-continuous-scan.sh).output/<input>.output에 기록되고 scan.log에 로깅됩니다.스캔하려는 각 입력 청크를 split/ 디렉터리에 넣으십시오 (워커 작업당 파일 하나).
클러스터와 스캐너를 시작합니다 (권장):
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d
# run the orchestrator which will process files in split/
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log를 확인하고 output/에서 파일별 결과를 확인하여 진행 상황을 모니터링합니다.tail -f scan.log
ls -lh output/
run-continuous-scan.sh — split/ 디렉터리를 감시하고 파일을 순차적으로 처리하며, 속도를 위해 파일 사이에도 클러스터를 계속 실행합니다.start-scan.sh — 단일 입력 파일에 대해 1회성 스캔을 실행합니다.setup.sh — 초기 프로비저닝 또는 설정 작업을 위한 헬퍼입니다.orchestrator.py — Python 오케스트레이터(사용자 지정 오케스트레이션 로직의 진입점).worker/ — 컨테이너가 실제 스캔을 수행하는 데 사용하는 워커 이미지 및 코드 (Dockerfile, scanner.py, worker.py).output/<input-name>.output에 기록됩니다.results.txt가 생성됩니다 (정확한 동작은 오케스트레이터 플래그를 확인하세요).scan.log에 추가됩니다.워커 수, 타임아웃, 청크 크기 또는 스캐너 플래그와 같은 조정 값은 오케스트레이터 또는 셸 스크립트에 있습니다. 환경에 맞게 동작을 조정하려면 해당 파일을 편집하십시오.
로컬에서 워커 이미지를 빌드하려면 (worker/Dockerfile):
docker build -t vps-worker:latest worker/
디버깅을 위해 워커를 로컬에서 실행:
python worker/scanner.py --help
docker-compose logs를 실행하여 서비스 로그를 확인하십시오.run-continuous-scan.sh 사용).PR 및 이슈를 환영합니다. 문제나 기능을 설명하고 재현 단계를 포함한 이슈를 열어 주십시오.
여기에 프로젝트 라이선스를 추가하십시오 (예: MIT). 확실하지 않으면 명시적인 LICENSE 파일을 추가하십시오.
원하시면 다음도 할 수 있습니다:
CONTRIBUTING.md 및 LICENSE 파일 생성