packages feed

hadolint-2.9.2: src/Hadolint/Rule/DL3018.hs

module Hadolint.Rule.DL3018 (rule) where

import qualified Data.Text as Text
import Hadolint.Rule
import Hadolint.Shell (ParsedShell)
import qualified Hadolint.Shell as Shell
import Language.Docker.Syntax


rule :: Rule ParsedShell
rule = dl3018 <> onbuild dl3018
{-# INLINEABLE rule #-}

dl3018 :: Rule ParsedShell
dl3018 = simpleRule code severity message check
  where
    code = "DL3018"
    severity = DLWarningC
    message =
      "Pin versions in apk add. Instead of `apk add <package>` \
      \use `apk add <package>=<version>`"
    check (Run (RunArgs args _)) =
      foldArguments
        ( \as ->
            and
              [ versionFixed p || packageFile p
                | p <- apkAddPackages as
              ]
        )
        args
    check _ = True
    versionFixed package = "=" `Text.isInfixOf` package
    packageFile package = ".apk" `Text.isSuffixOf` package
{-# INLINEABLE dl3018 #-}

apkAddPackages :: ParsedShell -> [Text.Text]
apkAddPackages args =
  [ arg
    | cmd <- Shell.presentCommands args,
      Shell.cmdHasArgs "apk" ["add"] cmd,
      arg <- Shell.getArgsNoFlags (dropTarget cmd),
      arg /= "add"
  ]
  where
    dropTarget = Shell.dropFlagArg ["t", "virtual", "repository", "X"]