hadolint-2.9.2: src/Hadolint/Rule/DL3018.hs
module Hadolint.Rule.DL3018 (rule) where
import qualified Data.Text as Text
import Hadolint.Rule
import Hadolint.Shell (ParsedShell)
import qualified Hadolint.Shell as Shell
import Language.Docker.Syntax
rule :: Rule ParsedShell
rule = dl3018 <> onbuild dl3018
{-# INLINEABLE rule #-}
dl3018 :: Rule ParsedShell
dl3018 = simpleRule code severity message check
where
code = "DL3018"
severity = DLWarningC
message =
"Pin versions in apk add. Instead of `apk add <package>` \
\use `apk add <package>=<version>`"
check (Run (RunArgs args _)) =
foldArguments
( \as ->
and
[ versionFixed p || packageFile p
| p <- apkAddPackages as
]
)
args
check _ = True
versionFixed package = "=" `Text.isInfixOf` package
packageFile package = ".apk" `Text.isSuffixOf` package
{-# INLINEABLE dl3018 #-}
apkAddPackages :: ParsedShell -> [Text.Text]
apkAddPackages args =
[ arg
| cmd <- Shell.presentCommands args,
Shell.cmdHasArgs "apk" ["add"] cmd,
arg <- Shell.getArgsNoFlags (dropTarget cmd),
arg /= "add"
]
where
dropTarget = Shell.dropFlagArg ["t", "virtual", "repository", "X"]