تخطَّ إلى المحتوى
QuenchWorks

code-server

مخطط · Developer tools / IDE · standard · v0.0.5

مثبّتة بالبصمةموقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64أُعيد بناؤها 2026-08-02

VS Code in the browser (Coder's code-server), a full IDE served over HTTP. Ships Coder's official prebuilt release (bundled Node 24 + compiled VS Code) hardened on a minimal, nonroot Wolfi base; runs as a single-replica Deployment with a persistent workspace and PASSWORD login.

بصمة الصورة المنشورة

sha256:fec2882c38457130c9a46f0ec8c6eead7314bbf2b1e0c86f7e670f712844d2b6

إصدار OCI للمخطط

oci://ghcr.io/quenchworks/charts/code-server:0.0.5

يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.

موقّعة
cosign بدون مفتاح
SBOM
SPDX، على الصورة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
حجم الصورة
234.8 MB

تقرير الأمان (Trivy)

D· 0/10012 fixable · rebuild clears them

تفاصيل الثغرات

code-server 4.131.0 · 10 CVE
الثغرة (CVE)الخطورةالحزمةالإصدار المثبَّتمُصلَحة فيالوصف
CVE-2026-13697HIGHundici7.28.07.29.0, 8.9.0undici: undici: Information disclosure and Denial of Service via malformed Cache-Control directives
CVE-2026-69192HIGHip-address10.2.010.3.1ip-address: ip-address: Inconsistent IP address parsing leads to Server-Side Request Forgery (SSRF) and trust-boundary bypass
GHSA-5p4m-2wfm-xmqjHIGHjs-yaml4.3.04.3.1, 3.15.1JS-YAML: Quadratic CPU consumption in !!omap resolution (3.x and 4.x) — CVE-2026-59870 fix not backported
CVE-2026-14643MEDIUMundici7.28.07.29.0, 8.9.0undici: undici: Cross-user information disclosure due to improper Cache-Control directive parsing
CVE-2026-15157MEDIUMundici7.28.06.28.0, 7.29.0, 8.9.0undici: undici: HTTP header injection via unvalidated blob-like body type property
CVE-2026-16728MEDIUMundici7.28.06.28.0, 7.29.0, 8.9.0undici: undici: Response desynchronization via retry interceptor with mismatched Content-Length
CVE-2026-16729MEDIUMundici7.28.06.28.0, 7.29.0, 8.9.0undici: Undici: Cookie attribute injection allows bypassing security protections
CVE-2026-54272MEDIUMip-address10.2.010.2.1ip-address: ip-address: Server-Side Request Forgery via IPv4-mapped/NAT64 IPv6 address misclassification
CVE-2026-69198MEDIUMip-address10.2.010.2.2ip-address: ip-address: Server-Side Request Forgery (SSRF) and trust-boundary bypass
GHSA-wx77-rp39-c6vgLOWmarkdown30.0.0غير قابلة للإصلاحRegular Expression Denial of Service in markdown
0
حرجة
4
عالية
8
متوسطة
1
منخفضة
0
غير معروفة

تقرير الأمان (Trivy) · image code-server 4.131.0

ثبّت المخطط

انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.

تثبيت (الأحدث)

helm install my-code-server oci://ghcr.io/quenchworks/charts/code-server --version 0.0.5

يَنشُر الصورة (مثبّتة بالبصمة)

ghcr.io/quenchworks/images/code-server@sha256:fec2882c38457130c9a46f0ec8c6eead7314bbf2b1e0c86f7e670f712844d2b6
إصدار المخطط
0.0.5
إصدار التطبيق
4.131.0
رخصة المخطط
MIT
رخصة التطبيق
MIT
منفذ الخدمة
8080
موقّع
cosign (بدون مفتاح)
مخطط القيم
نعم
آخر نشر
2026-08-04

تحقّق من المخطط

cosign verify ghcr.io/quenchworks/charts/code-server:0.0.5 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

الشفافية

يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.

المشروع المنبع: https://coder.com