Echo 联手 NanoClaw 消除 1400 个 CVE
We eliminated 1,400 CVEs in NanoClaw's container images

上周我们宣布与 NanoClaw 合作,旨在提升开源项目的安全性。这次我们揭开幕后细节,展示 Echo 的代理加固流程。我们先用 Trivy、Grype 和 Wiz 扫描 NanoClaw 容器,发现大量漏洞。第一步是升级安全的库,比如 Chromium。第二步针对需要重大版本跳变的库,我们深入源码研究并自行打补丁。第三步处理那些无法直接修复的漏洞,通过回补(backport)技术,将新版补丁应用到旧版代码中。我们甚至用 Echo OS 修复了底层 Debian 12 的漏洞。整个过程由 Echo 的专有代理自动完成,最终消除了 99% 的 CVE。
修复构建时让测试套件保持沉默,正是我们试图让这种情况变得不可能。