nginx-vts-exporter
MEDIUM
maintainer k0ste
0 votes
scanned 2026-09-01 11:47:58.443869
Why flagged
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
Triggered rules
Medium
source=() URL on a non-standard host
source_untrusted_domain
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
-
PKGBUILD:13
source=("${pkgname}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgname}/tar.gz/refs/tags/v${pkgver}"
PKGBUILD
1 offending line(s) highlighted
1
# Maintainer: Shalygin Konstantin <k0ste@k0ste.ru>
2
# Contributor: Shalygin Konstantin <k0ste@k0ste.ru>
3
4
pkgname='nginx-vts-exporter'
5
pkgver='0.10.8'
6
pkgrel='5'
7
pkgdesc='Prometheus exporter for Nginx vts stats'
8
arch=('x86_64' 'aarch64')
9
_uri='github.com/sysulq'
10
url="https://${_uri}/${pkgname}"
11
license=('MIT')
12
makedepends=('go' 'git')
13
source=("${pkgname}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgname}/tar.gz/refs/tags/v${pkgver}"
14
"${pkgname}.service")
15
sha256sums=('2fc964f1129f732beaf10722380d61754c4f0744c48a2ab11028428eff45ce11'
16
'7838c08b3299d2d6d5bb0b6c281f1fcee8f9dc254bfb5e1a8d59699e52495f06')
17
18
prepare() {
19
export GOPATH="${srcdir}/gopath"
20
export GOBIN="${GOPATH}/bin"
21
export GOTMPDIR="${GOPATH}/tmp"
22
export GOCACHE="${srcdir}/cache/go-cache"
23
export GOMODCACHE="${srcdir}/cache/go"
24
mkdir -p "${GOPATH}/src/${_uri}"
25
mkdir -p "${GOTMPDIR}"
26
eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
27
ln -snf "${srcdir}/${pkgname}-${pkgver}" "${GOPATH}/src/${_uri}/${pkgname}"
28
}
29
30
build() {
31
cd "${GOPATH}/src/${_uri}/${pkgname}"
32
eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
33
GOOS="${GOHOSTOS}" GOARCH="${GOHOSTARCH}" BUILDTAGS="netgo static_build" \
34
go build \
35
-buildmode="pie" \
36
-trimpath \
37
-mod="readonly" \
38
-modcacherw \
39
-ldflags "-linkmode external -extldflags '${LDFLAGS}' \
40
-X github.com/prometheus/common/version.Version=${pkgver} \
41
-X github.com/prometheus/common/version.Revision=${pkgrel} \
42
-X github.com/prometheus/common/version.Branch=tarball \
43
-X github.com/prometheus/common/version.BuildUser=$(whoami)@$(hostnamectl hostname) \
44
-X github.com/prometheus/common/version.BuildDate=$(date -u '+%Y%m%d-%H:%M:%S' --date=@${SOURCE_DATE_EPOCH})"
45
}
46
47
check() {
48
cd "${GOPATH}/src/${_uri}/${pkgname}"
49
TMPDIR="${GOPATH}/tmp" go test -modcacherw ./...
50
}
51
52
package() {
53
install -Dm0755 "${GOPATH}/src/${_uri}/${pkgname}/${pkgname}" -t "${pkgdir}/usr/bin"
54
install -Dm0644 "${GOPATH}/src/${_uri}/${pkgname}/LICENSE" -t "${pkgdir}/usr/share/licenses/${pkgname}"
55
install -Dm0644 "${pkgname}.service" -t "${pkgdir}/usr/lib/systemd/system"
56
}
57
Changes since previous scan
--- PKGBUILD @ 2026-06-18 16:11+++ PKGBUILD @ 2026-09-01 11:47@@ -3,14 +3,14 @@ pkgname='nginx-vts-exporter' pkgver='0.10.8'-pkgrel='3'+pkgrel='5' pkgdesc='Prometheus exporter for Nginx vts stats' arch=('x86_64' 'aarch64') _uri='github.com/sysulq' url="https://${_uri}/${pkgname}" license=('MIT')-makedepends=('go')-source=("${url}/archive/v${pkgver}.tar.gz"+makedepends=('go' 'git')+source=("${pkgname}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgname}/tar.gz/refs/tags/v${pkgver}" "${pkgname}.service") sha256sums=('2fc964f1129f732beaf10722380d61754c4f0744c48a2ab11028428eff45ce11' '7838c08b3299d2d6d5bb0b6c281f1fcee8f9dc254bfb5e1a8d59699e52495f06')@@ -18,7 +18,12 @@ prepare() { export GOPATH="${srcdir}/gopath" export GOBIN="${GOPATH}/bin"+ export GOTMPDIR="${GOPATH}/tmp"+ export GOCACHE="${srcdir}/cache/go-cache"+ export GOMODCACHE="${srcdir}/cache/go" mkdir -p "${GOPATH}/src/${_uri}"+ mkdir -p "${GOTMPDIR}"+ eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")" ln -snf "${srcdir}/${pkgname}-${pkgver}" "${GOPATH}/src/${_uri}/${pkgname}" } @@ -26,7 +31,7 @@ cd "${GOPATH}/src/${_uri}/${pkgname}" eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")" GOOS="${GOHOSTOS}" GOARCH="${GOHOSTARCH}" BUILDTAGS="netgo static_build" \- go build -x \+ go build \ -buildmode="pie" \ -trimpath \ -mod="readonly" \@@ -39,8 +44,14 @@ -X github.com/prometheus/common/version.BuildDate=$(date -u '+%Y%m%d-%H:%M:%S' --date=@${SOURCE_DATE_EPOCH})" } -package() {- install -Dm0755 "${GOPATH}/src/${_uri}/${pkgname}/${pkgname}" "${pkgdir}/usr/bin/${pkgname}"- install -Dm0644 "${pkgname}.service" "${pkgdir}/usr/lib/systemd/system/${pkgname}.service"+check() {+ cd "${GOPATH}/src/${_uri}/${pkgname}"+ TMPDIR="${GOPATH}/tmp" go test -modcacherw ./... } +package() {+ install -Dm0755 "${GOPATH}/src/${_uri}/${pkgname}/${pkgname}" -t "${pkgdir}/usr/bin"+ install -Dm0644 "${GOPATH}/src/${_uri}/${pkgname}/LICENSE" -t "${pkgdir}/usr/share/licenses/${pkgname}"+ install -Dm0644 "${pkgname}.service" -t "${pkgdir}/usr/lib/systemd/system"+}+Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-09-01 11:47:58 | Medium | 1 |
| 2026-06-18 16:11:54 | Clean | 0 |