yoctoで作成したOSの脆弱性情報をgithub actionsで取得する

yoctoでビルドしたOSに含まれる脆弱性情報の取得をgithub actionsで行ってみた。 初めに 実施内容 self-hosted runnerの作成 yoctoビルドのワークフロー作成 cve-checkを有効化 yoctoのcore-image-baseをビルド cve情報を取り出して保存 結果確認 終わりに 初めに 過去の記事でgithubのDependbot alertに対応したときに、…