Flagsmith vulnerability scanning methods
mainFlagsmith uses continuous, automated scanning to secure its supply chain:
- Trivy: Scans Docker images every 3 hours; results are reported via SARIF to GitHub's security tab.
- Renovate: Monitors Python, Node.js, and documentation dependencies in security-only mode (raises PRs only for known vulnerabilities).
- Docker Scout: Provides additional image-level security analysis.
- Base OS: Docker images use Chainguard Wolfi to reduce the attack surface.