Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Fix all CVEs in the Okteto CLI Docker image by scanning with Trivy and updating vulnerable dependencies and binaries
How to use
Zainstaluj umiejętność w swoim środowisku Claude, wskazując repozytorium Okteto z katalogiem .claude/skills/fix-cves.
Zbuduj obraz Docker testowy poleceniem docker build -t okteto-cli:test . w katalogu zawierającym Dockerfile Okteto CLI.
Uruchom skanowanie podatności za pomocą Trivy: trivy image --severity CRITICAL,HIGH okteto-cli:test, aby zidentyfikować krytyczne i wysokie zagrożenia. Dla pełnego raportu użyj trivy image okteto-cli:test.
Przeanalizuj wyniki skanowania i poproś umiejętność o utworzenie tabeli podsumowania CVE, pokazującej stan każdego komponentu (syncthing, kustomize, kubectl, helm, git, Okteto CLI) wraz z liczbą podatności.
Na podstawie raportu, skoncentruj się najpierw na lukach CRITICAL i HIGH. Umiejętność pomoże zaktualizować wersje binarne w Dockerfile (linie 3-18) oraz zależności Go w plikach go.mod i go.sum dla CLI oraz narzędzi wewnętrznych.
Przebuduj obraz i ponownie skanuj, aby potwierdzić, że podatności zostały usunięte.