Files
Riccardo Schirone 2257d3eaa6 fix: resolve Dockerfile hadolint issues
- Add `# hadolint ignore=DL3006` for ARG-based FROM statements
- Add `# hadolint ignore=SC1091` for sourcing /etc/os-release
- Add `--no-install-recommends` to apt-get install commands
- Add `ca-certificates` package for HTTPS curl operations
- Add `automake` to cscope-builder stage (required for autoreconf)
- Consolidate consecutive RUN instructions in fuzzer Dockerfile

Co-Authored-By: Claude Opus 4.5 <noreply@anthropic.com>
2026-01-26 17:06:33 +01:00

72 lines
3.0 KiB
Docker

ARG BASE_IMAGE=ubuntu:24.04
# hadolint ignore=DL3006
FROM $BASE_IMAGE AS python_base
ARG PYTHON_VERSION=3.12
RUN DEBIAN_FRONTEND=noninteractive apt-get update \
&& DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends \
python$PYTHON_VERSION python$PYTHON_VERSION-dev \
&& rm -rf /var/lib/apt/lists/*
FROM python_base AS runtime-base
RUN apt-get update \
&& apt-get install -y --no-install-recommends ca-certificates curl ripgrep codequery \
&& rm -rf /var/lib/apt/lists/*
RUN for pkg in docker.io docker-doc docker-compose docker-compose-v2 podman-docker containerd runc; do DEBIAN_FRONTEND=noninteractive apt-get remove $pkg; done || true
RUN curl -fsSL https://get.docker.com -o get-docker.sh && sh get-docker.sh --version 29.0
RUN curl -fsSLO https://github.com/vmware-labs/webassembly-language-runtimes/releases/download/python%2F3.12.0%2B20231211-040d5a6/python-3.12.0.wasm
FROM python_base AS builder
COPY --from=ghcr.io/astral-sh/uv:0.5.20 /uv /uvx /bin/
ENV UV_LINK_MODE=copy \
UV_COMPILE_BYTECODE=1 \
UV_PYTHON_DOWNLOADS=never \
UV_PYTHON=python3.12
WORKDIR /app
# hadolint ignore=DL3003
RUN --mount=type=cache,target=/root/.cache/uv \
--mount=type=bind,source=common/uv.lock,target=common/uv.lock \
--mount=type=bind,source=common/pyproject.toml,target=common/pyproject.toml \
--mount=type=bind,source=program-model/uv.lock,target=program-model/uv.lock \
--mount=type=bind,source=program-model/pyproject.toml,target=program-model/pyproject.toml \
--mount=type=bind,source=program-model/README.md,target=program-model/README.md \
--mount=type=bind,source=seed-gen/uv.lock,target=seed-gen/uv.lock \
--mount=type=bind,source=seed-gen/pyproject.toml,target=seed-gen/pyproject.toml \
cd seed-gen && uv sync --frozen --no-install-project --no-editable
COPY common /app/common
COPY program-model /app/program-model
COPY seed-gen /app/seed-gen
# hadolint ignore=DL3003
RUN --mount=type=cache,target=/root/.cache/uv \
cd seed-gen && uv sync --frozen --no-editable
FROM runtime-base AS cscope-builder
RUN DEBIAN_FRONTEND=noninteractive apt-get update \
&& DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends \
autoconf automake gcc make bison flex libncurses-dev \
&& rm -rf /var/lib/apt/lists/*
COPY external/buttercup-cscope /cscope
# hadolint ignore=DL3003
RUN cd /cscope && autoreconf -i -s && ./configure && make && make install
FROM runtime-base AS runtime
RUN DEBIAN_FRONTEND=noninteractive apt-get update \
&& DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends \
rsync libncurses-dev git \
&& rm -rf /var/lib/apt/lists/*
ENV PYTHON_WASM_BUILD_PATH="/python-3.12.0.wasm"
COPY --from=cscope-builder /usr/local/bin/cscope /usr/local/bin/cscope
COPY --from=builder /app/seed-gen/.venv /app/seed-gen/.venv
COPY common/container-entrypoint.sh /container-entrypoint.sh
WORKDIR /app/seed-gen
ENV PATH=/app/seed-gen/.venv/bin:$PATH
ENTRYPOINT ["/container-entrypoint.sh"]