Echo elimina 1.400 CVEs en las imágenes de contenedor de NanoClaw
We eliminated 1,400 CVEs in NanoClaw's container images

Echo, en colaboración con NanoClaw, ha logrado eliminar aproximadamente el 99% de los CVEs en las imágenes de contenedor de NanoClaw mediante un proceso de endurecimiento agéntico. El proceso incluye el escaneo con múltiples herramientas como Trivy, Grype y Wiz, la actualización segura de dependencias, el backporting de parches de seguridad y el uso de Echo OS, una distribución Linux mantenida por Echo. Se detalla el caso complejo del backport de CVE-2025-59375 en expat, que requirió un enfoque de rebase y la adaptación de pruebas. El resultado final es una imagen con solo un puñado de CVEs restantes, monitoreados continuamente.
El parche final consta de 9 archivos, 64 hunks, +786/-112, con la suite de pruebas completa de upstream pasando.