StackRadar

dapr-agents Helm chart

dapr-agents-devVerified publisher

Scored 14 Sept 2026

A comprehensive developer stack for working with Dapr Agents as well as Observability & Traceability of AI Agents.

Latest 0.1.5 6 months agodeploys tag v1.10.2 0Artifact Hub

dapr-agents 0.1.5 deploys 31 container images: quay.io/prometheus/node-exporter, grafana/loki-canary, ghcr.io/dapr/operator, ghcr.io/dapr/sentry and 27 more. Across the 29 measured, 2,287 findings0 critical, 6 high. The highest contribution is ALPINE-CVE-2025-15467 in openssl 3.5.4-r0, fixed in 3.5.5-r0.

Radar Score

22,193062901,991

2,287 findings over 29 of 31 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

31 images
ImageTagVulnerabilitiesRadar Score
quay.io/prometheus/node-exporterv1.10.200563574
grafana/loki-canary3.6.500768657
ghcr.io/dapr/operator1.17.0-rc.300665634
ghcr.io/dapr/sentry1.17.0-rc.300665634
ghcr.io/dapr/injector1.17.0-rc.300665634
mcp/grafanalatest00141111,181
ghcr.io/kagent-dev/kagent/tools0.0.1300171491,521
ghcr.io/kagent-dev/kmcp/controller0.2.200257440
ghcr.io/kagent-dev/doc2vec/mcp1.1.140118801,104
cr.kagent.dev/kagent-dev/kagent/controller0.7.14unmeasured
cr.kagent.dev/kagent-dev/kagent/ui0.7.14unmeasured
quay.io/kiwigrid/k8s-sidecar×22.5.0011951878
grafana/grafana12.3.300361532,075
registry.k8s.io/kube-state-metrics/kube-state-metricsv2.18.000665618
quay.io/prometheus-operator/prometheus-operatorv0.88.100145333
nginxinc/nginx-unprivileged1.29-alpine0021681,085
otel/opentelemetry-collector-contrib0.145.0001196954
public.ecr.aws/diagrid-dev/diagrid-dashboardlatest00030193
library/nginxalpine000434
library/redis×26.20014931,049
redis/redisinsightlatest0112751,038
ghcr.io/dapr/placement1.17.0-rc.300665634
ghcr.io/dapr/scheduler1.17.0-rc.300668652
library/memcached×21.6.39-alpine011730674
prom/memcached-exporter×2v0.15.400562561
grafana/loki3.6.500775724
kiwigrid/k8s-sidecar1.30.9012552999
grafana/tempo2.9.000898923
library/busyboxlatest00000
registry.k8s.io/kubectlv1.31.00115951,098
ghcr.io/jkroepke/kube-webhook-certgen×21.7.700043292

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Low findings

542 distinct across the version’s images

Low: findings whose contribution to the Radar Score is 1–14. Show every band

SeverityAdvisoryPackageFixed in
LowGO-2026-5775github.com/go-chi/chi/v5@v5.2.45.3.0
LowDEBIAN-CVE-2011-3374apt@2.6.1no fix listed
LowGHSA-qvfw-j98x-7q72multer@2.0.22.3.0
LowALPINE-CVE-2025-69418openssl@3.5.4-r03.5.5-r0
LowDEBIAN-CVE-2007-5686shadow@1:4.13+dfsg1-1+deb12u2no fix listed
LowGO-2026-5024golang.org/x/sys@v0.40.00.44.0
LowGO-2026-6179golang.org/x/mod@v0.35.00.40.0
LowDEBIAN-CVE-2026-18477tar@1.34+dfsg-1.2+deb12u1no fix listed
LowGHSA-xhgw-qwwf-pg32github.com/cilium/ebpf@v0.20.00.22.0
LowCGA-cvw6-9pj6-fx5jopenssl@3.6.0-r4no fix listed
LowCGA-ww43-fhm7-mff3openssl@3.6.0-r4no fix listed
LowDEBIAN-CVE-2026-19499glibc@2.36-9+deb12u14no fix listed
LowDEBIAN-CVE-2026-19542glibc@2.36-9+deb12u14no fix listed
LowDEBIAN-CVE-2026-53613util-linux@2.38.1-5+deb12u3no fix listed
LowDEBIAN-CVE-2026-53615util-linux@2.38.1-5+deb12u3no fix listed
LowDEBIAN-CVE-2026-77117glibc@2.36-9+deb12u14no fix listed
LowDEBIAN-CVE-2026-80489glibc@2.36-9+deb12u14no fix listed
LowGO-2024-2453github.com/cloudflare/circl@v1.3.31.3.7
LowGO-2026-5048github.com/hamba/avro/v2@v2.30.0no fix listed
LowGO-2026-5410github.com/slack-go/slack@v0.12.20.23.1
LowGO-2026-5841github.com/klauspost/compress@v1.18.51.18.7
LowGO-2026-5884oras.land/oras-go/v2@v2.6.02.6.1
LowGO-2026-5932golang.org/x/crypto@v0.47.0no fix listed
LowGO-2026-6061google.golang.org/grpc@v1.80.01.82.1
LowGO-2026-6094github.com/google/cel-go@v0.26.00.30.0
LowGO-2026-6278github.com/gorilla/websocket@v1.5.01.5.3
LowALPINE-CVE-2025-46394busybox@1.37.0-r181.37.0-r20
LowDEBIAN-CVE-2026-40228systemd@252.39-1~deb12u2no fix listed
LowCGA-qpvq-5fx6-qjf7nodejs-25@25.2.1-r0no fix listed
LowCGA-j345-m9mc-qmxvnodejs-25@25.2.1-r0no fix listed
LowCGA-pwwv-hw6h-fpq3nodejs-25@25.2.1-r025.3.0-r0
LowGHSA-j88v-2chj-qfwxgithub.com/jackc/pgx/v5@v5.8.05.9.2
LowDEBIAN-CVE-2011-4116perl@5.36.0-7+deb12u3no fix listed
LowDEBIAN-CVE-2026-57062gnupg2@2.2.40-1.1+deb12u2no fix listed
LowGHSA-6vgw-5pg2-w6jppip@25.226.0
LowDEBIAN-CVE-2026-53910diffutils@1:3.8-4no fix listed
LowALPINE-CVE-2024-58251busybox@1.37.0-r181.37.0-r20
LowDEBIAN-CVE-2026-89156pcre2@10.42-110.42-1+deb12u1
LowGHSA-xf85-363p-868woras.land/oras-go/v2@v2.6.02.6.1
LowCGA-52mh-4gcr-5r65nodejs-25@25.2.1-r0no fix listed
LowGHSA-995v-fvrw-c78mgo.opentelemetry.io/otel/schema@v0.0.140.0.17
LowDEBIAN-CVE-2026-6368glibc@2.36-9+deb12u14no fix listed

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.1.5latest6 months agov1.10.2062901,99122,193

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/dapr-agents-dev/dapr-agents.svg)](https://charts.stackradar.io/charts/dapr-agents-dev/dapr-agents)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 6 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.