habolanos/devsecops-process-tracker

By habolanos

Updated 3 months ago

Web application for DevSecOps process management with evidence tracking, dependencies, and exports

Image
Security
Integration & delivery
Developer tools
1

953

habolanos/devsecops-process-tracker repository overview

DevSecOps Process Tracker — Docker

Imagen oficial de DevSecOps Process Tracker, una plataforma web para ejecutar, auditar y exportar procesos DevSecOps definidos en YAML (evidencias, dependencias, variables, links dinámicos, BPMN 2.0 y reportes Excel/Word/JSON).


Características

  • Ejecución guiada de procesos YAML con 7 tipos de tareas (standard, check, multicheck, dynamic-list, detail-list, form, export-excel).
  • Export Excel declarativo (process.export) sin escribir código TypeScript.
  • Visor BPMN 2.0 interactivo con navegación por click.
  • Evidencias (texto, imagen, clipboard) con S3/Azure Blob o modo local Base64.
  • Bandeja multi-proceso con snapshots y persistencia comprimida.
  • i18n ES/EN y tema claro/oscuro.

Quick start

docker run -d -p 3000:3000 --name tracker \
  habolanos/devsecops-process-tracker:latest

Abra http://localhost:3000. La aplicación funciona sin credenciales: persiste estado y evidencias en localStorage (modo local Base64).


Opciones de despliegue

1) Con persistencia en volumen
docker volume create tracker-data
docker run -d -p 3000:3000 --name tracker \
  -v tracker-data:/app/data \
  habolanos/devsecops-process-tracker:latest
2) Con almacenamiento S3 (evidencias en la nube)
docker run -d -p 3000:3000 --name tracker \
  -e AWS_BUCKET_NAME=mi-bucket \
  -e AWS_REGION=us-east-1 \
  -e AWS_ACCESS_KEY_ID=... \
  -e AWS_SECRET_ACCESS_KEY=... \
  habolanos/devsecops-process-tracker:latest
3) Con docker compose
services:
  tracker:
    image: habolanos/devsecops-process-tracker:latest
    ports:
      - "3000:3000"
    environment:
      AWS_BUCKET_NAME: ${AWS_BUCKET_NAME:-}
      AWS_REGION: ${AWS_REGION:-us-east-1}
    restart: unless-stopped
docker compose up -d

Variables de entorno

VariableRequeridaDescripción
AWS_BUCKET_NAMEopcionalBucket S3 para evidencias. Sin esta variable opera en modo local Base64.
AWS_REGIONopcionalRegión AWS (default us-east-1).
AWS_ACCESS_KEY_IDopcionalCredencial AWS.
AWS_SECRET_ACCESS_KEYopcionalCredencial AWS.
AWS_FOLDER_PREFIXopcionalPrefijo de carpeta en el bucket.
NEXTAUTH_SECRETopcionalSecreto para NextAuth (si se habilita autenticación).
NEXTAUTH_URLopcionalURL pública para NextAuth.

Tags

  • latest — última release estable.
  • X.Y.Z — versión semántica específica (ej. 2.0.4).

Imágenes multi-arquitectura: linux/amd64 y linux/arm64.


Verificación de firma (Cosign)

Todas las imágenes se firman con Cosign/Sigstore durante el pipeline de release.

cosign verify habolanos/devsecops-process-tracker:latest \
  --certificate-identity-regexp="https://github.com/habolanos/devsecops-process-tracker/*" \
  --certificate-oidc-issuer="https://token.actions.githubusercontent.com"

Además se publica SBOM en formatos SPDX y CycloneDX, y SLSA Level 3 attestations vía GitHub Attestations.


Stack interno

TecnologíaVersión
Next.js16.2 (standalone)
React18.3
TypeScript5.2
Node.js runtime20 LTS (Alpine 3.21)
Zustand5.0
Tailwind + shadcn/ui3.3
bpmn-js18.14
ExcelJS / docx4.4 / 9.6

Troubleshooting

ProblemaSolución
port 3000 already in useMapee otro puerto: -p 3001:3000.
Datos no persisten entre reiniciosMonte un volumen: -v tracker-data:/app/data.
permission denied (Linux)Ejecute con sudo o añada el usuario al grupo docker.
Contenedor no arrancaRevise logs: docker logs tracker.
Evidencias no suben a S3Verifique las cuatro variables AWS_* y permisos del bucket (s3:PutObject, s3:GetObject).

Licencia

GNU General Public License v3.0 — Software libre para uso educativo y comercial.

Tag summary

Content type

Image

Digest

sha256:abba1708c

Size

66.1 MB

Last updated

3 months ago

docker pull habolanos/devsecops-process-tracker:2.1.2