已合并
申请 vtopia-agent 代码仓创建 #4805
AtomGit-Bot创建于 2023年6月8日
申请 vtopia-agent 代码仓创建 #4805
已合并
AtomGit-Bot创建于 2023年6月8日
refs/pull/4805/head合入到master
AtomGit-Bot
2023年6月8日

新项目 vtopia-agent 代码仓创建

本项目旨在搜集社区以及其他渠道发布的CVE信息,提供软件物料检测工具对搜集到的漏洞进行匹配,帮助使用者更精准的发现系统中存在的漏洞。

由sunyunzhang作为项目代码提交审核人员,请各位审批。
gitee_id: vulab
name: sunyunzhang
organization: 北京中科微澜科技有限公司
email: yunzhang@vulab.com.cn

likedislike
Pull Request已成功合入, 合并人@
(感谢 AtomGit-Bot 的贡献)
openeuler-ci-bot
openeuler-ci-bot成员
2023年6月8日 评论:

Hi vulab, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: TC, and any of the maintainers: @relue0z , @stonefly128 , @pangbanme , @biannm , @wu_fengguang , @shinwell_hu , @hjimmy , @myeuler , @jianminw , @solarhu , @Charlie_li , @cellfaint , @xiexiuqi , @dillon_chen , @vonhust , @gwei3 , @cf-zhao , @juntianlinux , @huyd12 , @HelloWorld_lvcongqing , @georgecao

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年6月8日 评论:
Check Name Build Result Build Details
Infra Check failed #Infra » community_check_v2 #3627
likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年6月8日 评论:

以下为 openEuler-Advisor 的 review_tool 生成审视要求清单
如果您是第一次给 openEuler 提交 PR,建议您花一点时间阅读 Gitee工作流说明

[🟢] 审视者确认符合要求 | [🔴] 审视者认为不符合要求 | [◯] 审视者认为与本PR无关 | [🟡] 审视者无法确认是否符合要求 | [🔵] 审视过程中
NOTE: Comment "/review status[go/nogo/na/question/ongoing]:number_list[0,1,2 ...] ..." to update the status.
Example: "/review go:0,1,2 nogo:3,4,5" or "/review go:0-2 nogo:3-5".
Comment "/review status[go/nogo/na/question/ongoing]:999" if you want to update the status of all items at a time.

审视项编号 审视类别 审视要求 审视要求说明 审视结果
0 PR提交规范 PR的标题清晰易懂 提交标题应该一句话说明本提交实现的内容。 [🔵]
1 PR提交规范 PR的内容描述详细具体 提交的描述应该用一段话说明本提交的背景和实现原理。 [🔵]
2 PR提交规范 PR和实际代码修改和内容描述一致 提交的说明文字应该和实际代码修改内容保持一致。 [🔵]
3 PR提交规范 PR符合gitee的规范检查要求 码云对提交的缺陷扫描、规范扫描告警每一条都需要确认。 [🔵]
4 PR提交规范 建议PR中只有一次提交 如果PR中包含多次提交,建议整合成一个,保持提交记录整洁。[Gitee work flow] [🔵]
5 PR提交规范 PR中不包含临时文件 不能提交临时或无用文件。 [🔵]
6 开源合规性 新增代码文件起始包含License信息 代码文件开头需要有Copyright和License信息,所使用的License需和本项目使用的License兼容。 [🔵]
7 安全及隐私 新增代码不包含密码、口令、token、密钥等敏感数据 提交的代码不应包含密码等敏感数据。 [🔵]
8 定制项 所有变更的代码仓都被恰当的 SIG 管理 代码仓应当由有能力且有意愿的SIG管理,同一类的软件尽量归属同一个SIG。 [🔵]
9 定制项 Infrastructure 已同意更新 SIG 信息 @georgecao @TommyLike @imjoey @zerodefect @zhuchunyi @zhongjun2 @zhengyuhanghans @xiangxinyong @genedna @yikunkero 中是否有代表通过在此 PR 的 review 中留下 "/lgtm" 表示同意。 [🔵]
10 定制项 已正确提供代码仓上游信息 使用软件社区的正式官方网址,或者无单独正式官网的情况下,提供主流代码托管商上面对应的项目网址(如github)。不可使用maven等托管库作为官方网址。 [🔵]
11 定制项 代码仓名称规范 代码仓名称必须和上游官网/社区保持一致,不可随意命名。不允许以软件包中的子模块作为代码仓名。当软件是某个语言的开发库时,可以使用前缀予以规范化管理(如 python-,perl-等)。 [🔵]
12 定制项 新引入代码仓的上游仍处于生命周期内 已经衰退的软件,生命周期结束,社区停运,或超过5年没有任何更新的软件,原则上不引入openEuler。如果提交者认为非常有必要,可以考虑在 openeuler 中 fork 以后独立维护。 [🔵]
13 定制项 新引入的代码仓的 License 授权与 openEuler 兼容 openEuler只能接纳可以被允许集成的软件。 [🔵]
14 定制项 新引入的代码仓有 Copyright 信息 我们期望软件有明确的 Copyright 信息。 [🔵]
15 定制项 增加/修改sig-info.yaml,要得到Infrastructure的维护者同意 需要 @georgecao @TommyLike @imjoey @zerodefect @zhuchunyi @zhongjun2 @zhengyuhanghans @xiangxinyong @genedna @yikunkero 中至少一人代表在此 PR 的 review 中留下 "/lgtm" 表示确认同意增加/修改sig-info.yaml。 [🔵]
16 定制项 committer的权限或其维护的仓库发生变更,要得到其同意 需要 @vulab 在此 PR 的 review 中留下 "/lgtm" 表示确认同意其权限或维护的仓库发生变更。 [🔵]
likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年6月8日 评论:

/retest

likedislike
AtomGit-Bot
2023年6月8日 评论:

/retest

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年6月8日 评论:
Check Name Build Result Build Details
Infra Check success #Infra » community_check_v2 #3629
likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年6月8日 评论:

以下为 openEuler-Advisor 的 review_tool 生成审视要求清单
如果您是第一次给 openEuler 提交 PR,建议您花一点时间阅读 Gitee工作流说明

[🟢] 审视者确认符合要求 | [🔴] 审视者认为不符合要求 | [◯] 审视者认为与本PR无关 | [🟡] 审视者无法确认是否符合要求 | [🔵] 审视过程中
NOTE: Comment "/review status[go/nogo/na/question/ongoing]:number_list[0,1,2 ...] ..." to update the status.
Example: "/review go:0,1,2 nogo:3,4,5" or "/review go:0-2 nogo:3-5".
Comment "/review status[go/nogo/na/question/ongoing]:999" if you want to update the status of all items at a time.

审视项编号 审视类别 审视要求 审视要求说明 审视结果
0 PR提交规范 PR的标题清晰易懂 提交标题应该一句话说明本提交实现的内容。 [🔵]
1 PR提交规范 PR的内容描述详细具体 提交的描述应该用一段话说明本提交的背景和实现原理。 [🔵]
2 PR提交规范 PR和实际代码修改和内容描述一致 提交的说明文字应该和实际代码修改内容保持一致。 [🔵]
3 PR提交规范 PR符合gitee的规范检查要求 码云对提交的缺陷扫描、规范扫描告警每一条都需要确认。 [🔵]
4 PR提交规范 建议PR中只有一次提交 如果PR中包含多次提交,建议整合成一个,保持提交记录整洁。[Gitee work flow] [🔵]
5 PR提交规范 PR中不包含临时文件 不能提交临时或无用文件。 [🔵]
6 开源合规性 新增代码文件起始包含License信息 代码文件开头需要有Copyright和License信息,所使用的License需和本项目使用的License兼容。 [🔵]
7 安全及隐私 新增代码不包含密码、口令、token、密钥等敏感数据 提交的代码不应包含密码等敏感数据。 [🔵]
8 定制项 所有变更的代码仓都被恰当的 SIG 管理 代码仓应当由有能力且有意愿的SIG管理,同一类的软件尽量归属同一个SIG。 [🔵]
9 定制项 Infrastructure 已同意更新 SIG 信息 @georgecao @TommyLike @imjoey @zerodefect @zhuchunyi @zhongjun2 @zhengyuhanghans @xiangxinyong @genedna @yikunkero 中是否有代表通过在此 PR 的 review 中留下 "/lgtm" 表示同意。 [🟢]
10 定制项 增加/修改sig-info.yaml,要得到Infrastructure的维护者同意 需要 @georgecao @TommyLike @imjoey @zerodefect @zhuchunyi @zhongjun2 @zhengyuhanghans @xiangxinyong @genedna @yikunkero 中至少一人代表在此 PR 的 review 中留下 "/lgtm" 表示确认同意增加/修改sig-info.yaml。 [🟢]
11 定制项 committer的权限或其维护的仓库发生变更,要得到其同意 需要 @vulab 在此 PR 的 review 中留下 "/lgtm" 表示确认同意其权限或维护的仓库发生变更。 [🔵]
likedislike
木得感情的openEuler机器人
木得感情的openEuler机器人成员
2023年6月8日 评论:

/squash

likedislike
GeorgeCao
GeorgeCao成员
2023年7月3日 评论:

@vulab 你好,项目主要有哪些功能可以介绍一下吗,另外除了建仓库,对基础设施是否还有其他诉求呢?

likedislike
AtomGit-Bot
2023年7月4日 评论:

@vulab 你好,项目主要有哪些功能可以介绍一下吗,另外除了建仓库,对基础设施是否还有其他诉求呢?

您好,当前项目设想的功能点主要有三个。

  1. 系统用户通过工具可以简单通过社区SA公布的安全信息来进行扫描识别出当前系统中的存在问题软件包,并给出相关SA的信息,用户可以简单进行修复。
  2. 提供一些功能性工具,例如可以梳理系统的SBOM,docker镜像的SBOM等等工具,后续支持者可以继续添加其他的工具供其他人使用。
  3. 提供一个Agent供使用者调用这些工具,统一数据出口。
likedislike
GeorgeCao
GeorgeCao成员
2023年7月4日 评论:

/lgtm

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月4日 评论:

lgtm-georgecao was added to this pull request by: georgecao. 👋
NOTE: If this pull request is not merged while all conditions are met, comment "/check-pr" to try again. 😄

likedislike
AtomGit-Bot
2023年7月6日 评论:

@vulab 存在冲突了,请rebase一下解决本PR的冲突,谢谢。

likedislike
AtomGit-Bot
2023年7月6日 评论:

@vulab 这是一个最终用户安装在系统中来运行的一个漏扫工具,对社区基础设施没有任何诉求,跟sig-security-facility的maintanier讨论了一下,建议放到sig-security-facility下管理。

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

New code changes of pr are detected and remove these labels lgtm-georgecao. 😳

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

This pull request source branch has changed, so removes the following label(s): ci_successful.

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

/retest

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:
Check Name Build Result Build Details
Infra Check failed #Infra » community_check_v2 #3815
likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

Failed to create review list.You can try to rebuild using "/review retrigger".😕

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

/retest

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

Failed to create review list.You can try to rebuild using "/review retrigger".😕

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:
Check Name Build Result Build Details
Infra Check failed #Infra » community_check_v2 #3816
likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

/retest

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:
Check Name Build Result Build Details
Infra Check failed #Infra » community_check_v2 #3817
likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

Failed to create review list.You can try to rebuild using "/review retrigger".😕

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

/retest

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:
Check Name Build Result Build Details
Infra Check success #Infra » community_check_v2 #3818
likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

以下为 openEuler-Advisor 的 review_tool 生成审视要求清单
如果您是第一次给 openEuler 提交 PR,建议您花一点时间阅读 Gitee工作流说明

[🟢] 审视者确认符合要求 | [🔴] 审视者认为不符合要求 | [◯] 审视者认为与本PR无关 | [🟡] 审视者无法确认是否符合要求 | [🔵] 审视过程中
NOTE: Comment "/review status[go/nogo/na/question/ongoing]:number_list[0,1,2 ...] ..." to update the status.
Example: "/review go:0,1,2 nogo:3,4,5" or "/review go:0-2 nogo:3-5".
Comment "/review status[go/nogo/na/question/ongoing]:999" if you want to update the status of all items at a time.

审视项编号 审视类别 审视要求 审视要求说明 审视结果
0 PR提交规范 PR的标题清晰易懂 提交标题应该一句话说明本提交实现的内容。 [🟢]
1 PR提交规范 PR的内容描述详细具体 提交的描述应该用一段话说明本提交的背景和实现原理。 [🟢]
2 PR提交规范 PR和实际代码修改和内容描述一致 提交的说明文字应该和实际代码修改内容保持一致。 [🟢]
3 PR提交规范 PR符合gitee的规范检查要求 码云对提交的缺陷扫描、规范扫描告警每一条都需要确认。 [🟢]
4 PR提交规范 建议PR中只有一次提交 如果PR中包含多次提交,建议整合成一个,保持提交记录整洁。[Gitee work flow] [🟢]
5 PR提交规范 PR中不包含临时文件 不能提交临时或无用文件。 [🟢]
6 开源合规性 新增代码文件起始包含License信息 代码文件开头需要有Copyright和License信息,所使用的License需和本项目使用的License兼容。 [🟢]
7 安全及隐私 新增代码不包含密码、口令、token、密钥等敏感数据 提交的代码不应包含密码等敏感数据。 [🟢]
8 定制项 所有变更的代码仓都被恰当的 SIG 管理 代码仓应当由有能力且有意愿的SIG管理,同一类的软件尽量归属同一个SIG。 [🟢]
9 定制项 sig-security-facility 已同意更新 SIG 信息 @zhujianwei001 @mailofzxf @robertosassu @gwei3 @wucaijun2001 中是否有代表通过在此 PR 的 review 中留下 "/lgtm" 表示同意。 [🟢]
10 定制项 增加/修改sig-info.yaml,要得到sig-security-facility的维护者同意 需要 @zhujianwei001 @mailofzxf @robertosassu @gwei3 @wucaijun2001 中至少一人代表在此 PR 的 review 中留下 "/lgtm" 表示确认同意增加/修改sig-info.yaml。 [🟢]
11 定制项 committer的权限或其维护的仓库发生变更,要得到其同意 需要 @vulab 在此 PR 的 review 中留下 "/lgtm" 表示确认同意其权限或维护的仓库发生变更。 [🟢]
likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:0-8

likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:11

likedislike
zhujianwei001成员
2023年7月6日 评论:

/lgtm

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

Thanks for your review, zhujianwei001, your opinion is very important to us.👋
The maintainers will consider your advice carefully.

likedislike
GeorgeCao
GeorgeCao成员
2023年7月6日 评论:

/lgtm

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

lgtm-georgecao was added to this pull request by: georgecao. 👋
NOTE: If this pull request is not merged while all conditions are met, comment "/check-pr" to try again. 😄

likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:999

likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:0

likedislike
AtomGit-Bot
2023年7月6日 评论:

/lgtm

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月6日 评论:

lgtm-gwei3 was added to this pull request by: gwei3. 👋
NOTE: If this pull request is not merged while all conditions are met, comment "/check-pr" to try again. 😄

likedislike
GeorgeCao
GeorgeCao成员
2023年7月6日 评论:

/review go:999

likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:0-5

likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:0-8

抱歉因review_tool给您带来了困扰,目前review_tool的问题已修复

likedislike
GeorgeCao
GeorgeCao成员
2023年7月6日 评论:

/review go:999

likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:999

likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:6-8

likedislike
AtomGit-Bot
2023年7月6日 评论:

/review go:11

likedislike
AtomGit-Bot
2023年7月6日 评论:

@vulab 请回复一个/lgtm

likedislike
AtomGit-Bot
2023年7月7日 评论:

/lgtm

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月7日 评论:

lgtm can not be added in your self-own pull request. 😲

likedislike
AtomGit-Bot
2023年7月7日 评论:

/approve

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2023年7月7日 评论:

approved was added to this pull request by: gwei3. 👋
NOTE: If this pull request is not merged while all conditions are met, comment "/check-pr" to try again. 😄

likedislike