keycloak-doctor GitHub ↗

Changelog

Il changelog di questo progetto è in italiano.

Tutte le modifiche rilevanti a questo progetto sono documentate qui. Il formato segue Keep a Changelog e il progetto usa il Semantic Versioning.

0.2.1 - 2026-09-04#

SEO del sito della documentazione. Il binario keycloak-doctor non cambia.

Aggiunto#

Nota#

Senza BaseURL il generatore non scrive sitemap né robots e omette canonical, og:url e og:image, invece di emetterli relativi o rotti. C'è un test anche per quello.

0.2.0 - 2026-08-17#

Milestone v0.2.0 «Pull-request gating» completata: l'audit diventa un required check sul repo che contiene la definizione del realm, non solo un report da leggere in terminale. Chiude KD-10, KD-11, KD-12, KD-13.

Aggiunto#

Corretto#

Nota#

Ordine delle operazioni dentro un run, ora che sono tre livelli: audit → suppress → confronto col baseline → --min-severity → render → gate. Un finding soppresso non arriva al confronto col baseline (comparirebbe come risolto e poi di nuovo come nuovo il giorno della scadenza) e non può soddisfare un gate, perché non è più nel run.

0.1.7 - 2026-08-17#

Aggiunto#

0.1.6 - 2026-08-17#

Aggiunto#

Corretto#

0.1.5 - 2026-08-17#

Distribuzione: docker run e brew install. Il binario keycloak-doctor è identico alla 0.1.0.

Aggiunto#

  docker run --rm -v "$PWD:/realm:ro" ghcr.io/allan-nava/keycloak-doctor audit /realm/prod-realm.json

~6 MB, FROM scratch: il binario statico e il bundle di CA (senza cui --url https://… non parla con nessun server), e nient'altro — un'immagine a cui si dà un realm di produzione non ha motivo di portarsi dietro anche una shell e un package manager. Gira come uid 65532, non serve filesystem scrivibile, e l'export si monta in sola lettura su /realm.

  brew tap Allan-Nava/keycloak-doctor https://github.com/Allan-Nava/keycloak-doctor
  brew install keycloak-doctor

L'URL nel brew tap non è opzionale, perché il repo non si chiama homebrew-*. La formula compila dal sorgente al tag (url … tag:/revision:, quindi nessuno sha256 da ricalcolare a ogni release) e inietta la versione con gli stessi -ldflags dei binari di release, così keycloak-doctor version non dice dev. Il suo test do audita un realm minimo e verifica che realm/ssl-required compaia e che l'exit code resti 0.

Nota sulla licenza#

homebrew-core accetta solo licenze approvate OSI, e PolyForm Noncommercial non lo è: la formula dichiara license :cannot_represent e vive in questo tap. Lo stesso vale per l'immagine, che porta org.opencontainers.image.licenses=LicenseRef-PolyForm-Noncommercial-1.0.0.

0.1.4 - 2026-08-17#

Restyling del sito della documentazione. Il binario keycloak-doctor è identico alla 0.1.0.

Aggiunto#

Corretto#

0.1.3 - 2026-08-17#

Identità visiva. Il binario keycloak-doctor è identico alla 0.1.0.

Aggiunto#

0.1.2 - 2026-08-17#

Sito della documentazione su GitHub Pages. Il binario keycloak-doctor è identico alla 0.1.0.

Aggiunto#

0.1.1 - 2026-08-17#

Solo plumbing del progetto: il binario keycloak-doctor è identico alla 0.1.0.

Aggiunto#

0.1.0 - 2026-08-17#

Prima release: audit della configurazione di un realm Keycloak, da file di export o da server live, in un solo binario Go senza dipendenze.

Aggiunto#