
Laboratório de pesquisa em segurança reproduzindo o CVE-2026-45132 (solicitação de pwn via injeção de chart-name em pull_request_target no generate-schema.yaml) — snapshot de CloudPirates-io/helm-charts @ 9f5a7186
Artefacto de investigação automatizado — não é o projeto original.
Este repositório é um laboratório descartável construído por um harness automatizado para uma tese de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um instantâneo verbatim de
CloudPirates-io/helm-chartsno commit9f5a7186b46070ceae3e80740ab64955b88fc65a(2026-04-27), redistribuído sob a licença do próprio projeto, cujo ficheiro está incluído inalterado neste instantâneo.O projeto original não está envolvido, nunca é alvo, e a vulnerabilidade aqui estudada já é pública. Todos os segredos e variáveis neste repositório são valores fictícios gerados aleatoriamente — nenhuma credencial real está presente. As referências de ações e imagens de runners estão fixadas no que resolveram em 2026-04-27; consulte
pinning.mdna saída do harness para todas as alterações feitas ao instantâneo.Perguntas ou objeções: [email protected]
Uma coleção curada de Helm charts prontos para produção para aplicações cloud-native de código aberto. Este repositório fornece Helm charts seguros, bem documentados e configuráveis, seguindo as melhores práticas cloud-native.
⚠️ IMPORTANTE: A partir de 15 de abril de 2026, todos os changelogs existem apenas na descrição do release do GitHub. Os changelogs antigos são mantidos por razões de compatibilidade retroativa.
| Chart | Descrição | Versão |
|---|---|---|
| ClusterPirate | Agente cliente para a Plataforma de Observabilidade Gerida CloudPirates para ligar o seu cluster Kubernetes à nossa infraestrutura | |
| Common | Um chart de biblioteca para templates e funções auxiliares comuns | |
| Etcd | Um armazenamento de chave-valor distribuído e fiável | |
| Ghost | Uma plataforma de publicação simples e poderosa que permite partilhar as suas histórias com o mundo. | |
| Keycloak | Solução de Gestão de Acesso e Identidade de Código Aberto | |
| MariaDB |
# A partir do registo Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>
# A partir do GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>
# A partir de um clone local
helm install my-release ./charts/<chart-name>
Todos os charts neste repositório fornecem:
Cada chart fornece opções de configuração extensivas através de values.yaml. As principais áreas de configuração incluem:
Consulte os READMEs individuais de cada chart para opções de configuração detalhadas.
Quer contribuir? Fantástico! A forma mais básica de mostrar o seu apoio é dar uma estrela ao projeto ou abrir issues.
⚠️ IMPORTANTE: A partir de 22 de janeiro de 2026, todos os commits devem ser assinados e verificados. PRs com commits não assinados não serão fundidos.
Se quiser abrir um PR, leia as nossas diretrizes de contribuição para obter informações sobre como configurar o seu ambiente e instruções sobre a verificação de assinatura que exigimos.
Converse connosco e com a comunidade no nosso servidor Discord!
Todos são bem-vindos, quer tenha uma pergunta, precise de ajuda com um chart, queira contribuir, saiba o que vem a seguir ou apenas queira conversar connosco.
Este projeto é construído e mantido pela nossa crescente comunidade de contribuidores!
Feito com contrib.rocks.
Para issues específicas destes Helm charts:
| Servidor de base de dados relacional de código aberto e alto desempenho, substituto direto do MySQL |
| Memcached | Sistema de cache de objetos em memória distribuído e de alto desempenho |
| MinIO | Armazenamento de objetos de alto desempenho compatível com as APIs Amazon S3 |
| MongoDB | MongoDB, uma base de dados NoSQL flexível para gestão de dados escalável e em tempo real |
| Nginx | Servidor HTTP de alto desempenho e proxy reverso |
| PostgreSQL | A Base de Dados Relacional de Código Aberto Mais Avançada do Mundo |
| RabbitMQ | Um broker de mensagens que implementa o Protocolo Avançado de Fila de Mensagens (AMQP) |
| RabbitMQ Cluster Operator | Operador Kubernetes para implementar e gerir clusters RabbitMQ |
| Redis | Armazenamento de estruturas de dados em memória, usado como base de dados, cache e broker de mensagens |
| RustFS | Armazenamento de objetos distribuído de alto desempenho com API compatível com S3 (alternativa ao MinIO) [ALPHA] |
| TimescaleDB | TimescaleDB é uma extensão do PostgreSQL para análises em tempo real de alto desempenho em dados de séries temporais e eventos |
| Valkey | Armazenamento de estruturas de dados em memória de alto desempenho, fork do Redis |
| Zookeeper | Serviço centralizado para manter informações de configuração, nomes, fornecer sincronização distribuída e serviços de grupo |