В блоге Docker сообщили, что разработчики проектов с открытым исходным кодом могут получить бесплатный доступ к сервису Scout. Авторы проектов могут подать заявку, если соответствуют требованиям.
Доступ открывают участникам программы Docker-Sponsored Open Source. Её члены автоматически получили доступ к функциям Docker Scout. Другие разработчики могут стать частью программы, но для этого надо соответствовать требованиям:
проект должны быть опубликован в общедоступном репозитории Docker Hub;
исходный код открыт и находится в свободном доступе;
проект подходит под все требования Open Source Initiative;
разработчик активно обновляет образы на Docker Hub;
организация или разработчик не планируют коммерциализировать проект;
репозиторий на Docker Hub сопровождён документацией по правилам сообщества.
Если все требования соблюдены, то разработчик может подать заявку на участие в программе Docker-Sponsored Open Source. После рассмотрения заявки откроется доступ к пакету поддержки для проектов с открытым кодом, в том числе к Scout.
Scout отслеживает содержимое контейнеров и анализирует зависимости. Система сообщает о найденных уязвимостях и подсказывает, как их можно исправить. Это помогает разработчикам поставлять пользователям безопасные контейнеры. Клиенты компании могут получить бесплатный ограниченный доступ к Scout или оформить подписку по цене 12 долларов в месяц за пользователя.
Источник: habr.com