تخطَّ إلى المحتوى
QuenchWorks

code-server

مخطط · Developer tools / IDE · standard · v0.0.2

مثبّتة بالبصمةموقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64أُعيد بناؤها 2026-07-26

VS Code in the browser (Coder's code-server), a full IDE served over HTTP. Ships Coder's official prebuilt release (bundled Node 24 + compiled VS Code) hardened on a minimal, nonroot Wolfi base; runs as a single-replica Deployment with a persistent workspace and PASSWORD login.

بصمة الصورة المنشورة

sha256:886ebb269dbbb27cd8393fdb16c86beeed326a3eee8cd8cbf79917e7b384e38f

إصدار OCI للمخطط

oci://ghcr.io/quenchworks/charts/code-server:0.0.2

يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.

موقّعة
لا
SBOM
SPDX، على الصورة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
حجم الصورة
207.9 MB

تقرير الأمان (Trivy)

B· 99/1001 open · no upstream fix yet

تفاصيل الثغرات

code-server 4.130.0 · 1 CVE
الثغرة (CVE)الخطورةالحزمةالإصدار المثبَّتمُصلَحة فيالوصف
GHSA-wx77-rp39-c6vgLOWmarkdown30.0.0غير قابلة للإصلاحRegular Expression Denial of Service in markdown
0
حرجة
0
عالية
0
متوسطة
1
منخفضة
0
غير معروفة

تقرير الأمان (Trivy) · image code-server 4.130.0

ثبّت المخطط

انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.

تثبيت (الأحدث)

helm install my-code-server oci://ghcr.io/quenchworks/charts/code-server --version 0.0.2

يَنشُر الصورة (مثبّتة بالبصمة)

ghcr.io/quenchworks/images/code-server@sha256:886ebb269dbbb27cd8393fdb16c86beeed326a3eee8cd8cbf79917e7b384e38f
إصدار المخطط
0.0.2
إصدار التطبيق
4.130.0
رخصة المخطط
MIT
رخصة التطبيق
MIT
منفذ الخدمة
8080
موقّع
لا
مخطط القيم
لا

تحقّق من المخطط

cosign verify ghcr.io/quenchworks/charts/code-server:0.0.2 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

الشفافية

يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.

المشروع المنبع: https://coder.com