We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
There was an error while loading. Please reload this page.
Document binary agent option
Add nginx example
Match checkpoint docs to current code
Remove check-runner example mentions
Add CLI reference pages
Rewrite wiki pages
Document shared wiki layout
Remove superseded monorepo docs
Restructure documentation as PyCVE wiki
Merge branch 'ubuntu-oval-source' Додає підтримку Ubuntu OVAL як альтернативного Ubuntu source. Canonical OVAL XML feed містить ті самі CVE що і canonical API, але потребує лише один HTTP-запит на release (~150-200 MB) замість ~3500 сторінок з ризиком rate limiting. Нові можливості: - прапорець --ubuntu-oval з підтримкою кількох releases - --ubuntu-oval-url для override URL template або локального файлу - підтримка plain XML і .bz2-стиснених файлів - streaming-парсинг через iterparse для економії пам'яті - retry логіка (3 спроби) для мережевих помилок Видалено --ubuntu-osv: порівняння реальних rule sets виявило ~480k advisory правил з EOL kernel tracks яких немає в LTS releases, відсутній статус pending, і 17 розбіжностей у fixed versions включно з ESM-версіями замість стандартних LTS пакетів. --ubuntu-oval не замінює --canonical-cves як основний source: OVAL трекає лише базовий пакет linux, тоді як canonical API покриває 30+ kernel flavor tracks (linux-aws, linux-azure, linux-gcp, linux-gke, linux-fips тощо) — кожен окремим правилом. Для хостів на cloud або спеціалізованих ядрах advisory coverage через OVAL буде неповним. --canonical-cves лишається єдиним повним шляхом для kernel CVE coverage.
remove ubuntu-osv source Порівняння реальних rule sets показало три проблеми з OSV: - ~480k advisory rules з застарілих EOL kernel tracks (linux-riscv-5.19, linux-oem-5.17, linux-aws-5.19 тощо), яких у LTS releases немає — чистий шум - відсутній статус pending; все зводиться до fixed або vulnerable - 17 розбіжностей у fixed versions порівняно з canonical, включно з ESM-версіями замість стандартних LTS і випадками де OSV дає старішу версію ніж canonical OVAL і canonical-cves покривають ті самі CVE без цих проблем.
Document --ubuntu-oval flag in rule-service README, ARCHITECTURE and OPERATIONS
Add CVE output limit controls to local agent
Fix priority and documentation inconsistencies
Align Python version policy across components
Invert advisory filtering flag in local agent
Explain Ubuntu source selection tradeoffs
Clarify operating model and document behavior
Consolidate nginx example in architecture docs
Refine delivery documentation structure and examples
Simplify static hosting examples
Refine delivery README for Ubuntu and Debian rollout
Refine delivery README for static rollout
Switch from API-based rules serving to static nginx delivery
First release