apiVersion: "helm-expt.confighub.com/v1alpha1"
kind: "ScanReceipt"
metadata:
  name: "argo-cd-argocd-image-updater-1-2-2-default-r001"
  labels:
    confighub.io/chart-ref: "argo-cd/argocd-image-updater"
    confighub.io/chart-version: "1.2.2"
    confighub.io/proof-tier: "next80-full"
    confighub.io/variant: "default"
spec:
  variantRevision: "../variant-revision.yaml"
  renderedObjectSetSHA256: "0b3646b69dab9a21cad5cbc550a95ffb9ac4be833cc2d076b1fd12cbe4e4eaf2"
  result: "warn"
  scanner:
    name: "helm-expt-local-rendered-object-scan"
    version: "0.2.0"
  policyBundleDigest: "d4913c44f60cee40b376761c82c0c5b84e3f65043012ae875d8f376330dabc35"
  findingCounts:
    critical: 0
    high: 0
    medium: 3
    low: 0
    info: 0
  findings:
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRole||argocd-image-updater"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRole||argocd-image-updater"
      message: "Cluster-scoped RBAC requires production review"
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRoleBinding||argocd-image-updater"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRoleBinding||argocd-image-updater"
      message: "Cluster-scoped RBAC requires production review"
    -
      id: "crd-lifecycle-review:apiextensions.k8s.io/v1|CustomResourceDefinition||imageupdaters.argocd-image-updater.argoproj.io"
      rule: "crd-lifecycle-review"
      severity: "medium"
      object: "apiextensions.k8s.io/v1|CustomResourceDefinition||imageupdaters.argocd-image-updater.argoproj.io"
      message: "CRD lifecycle and upgrade behavior require review"
