# Dockerfile — StaticCodeAudit (livraison Docker)
#
# Construit une image d'execution a partir du binaire fourni dans bin/.
# Aucun ENTRYPOINT/CMD par defaut : c'est vous qui choisissez la commande
# executee (voir README.md ou docker-compose.yml).
#
# --platform=linux/amd64 fixe volontairement : le binaire embarque est
# toujours x86_64. Sans ce fixage, "docker build"/"docker compose build"
# sur un hote arm64 (Apple Silicon) construit une image arm64 autour d'un
# binaire x86_64 — echec au lancement ("rosetta error: failed to open elf").
# Docker emule alors la couche x86_64 automatiquement (Rosetta/QEMU selon
# l'hote), plus lent mais fonctionnel.

FROM --platform=linux/amd64 debian:trixie-slim

RUN apt-get update && apt-get install -y --no-install-recommends \
    ca-certificates \
    && rm -rf /var/lib/apt/lists/*

COPY bin/staticcodeaudit-docker-linux-x86_64 /opt/sca/staticcodeaudit-docker-linux-x86_64
COPY bin/license.key /opt/sca/license.key
RUN chmod +x /opt/sca/staticcodeaudit-docker-linux-x86_64

ENV SCA_LICENSE_PATH=/opt/sca/license.key

WORKDIR /data
VOLUME ["/data"]
