NanoClawのコンテナイメージから1,400件のCVEを排除——Echoのエージェントが実現
We eliminated 1,400 CVEs in NanoClaw's container images

EchoはオープンソースのNanoClawと提携し、コンテナイメージの脆弱性を大幅に削減した。Trivy、Grype、Wizなどの複数のスキャナで検出し、安全なアップグレード、リサーチを要するバージョンジャンプ、バックポートという3段階のプロセスで対処。特に、アップストリームが「部分的な適用は危険」と警告するCVE-2025-59375(expatのメモリ増幅攻撃)を、独自のバックポーターエージェントがリベース方式で修正した。その結果、約99%のCVEを排除し、Echo OSによる継続的なパッチ適用と自動ミラーリングで清潔な状態を維持している。
「テストを黙らせてビルドを直すことは、まさに私たちが不可能にしようとしている結果です。」