العودة إلى التحديثات
New releaseAug 14, 2026

trivy v0.74.0

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

مشاركة

Trivy (النطق) هو ماسح أمني شامل ومتعدد الاستخدامات. يمتلك Trivy ماسحات ضوئية تبحث عن المشكلات الأمنية، وأهدافًا يمكنها العثور على تلك المشكلات فيها.

الأهداف (ما يمكن أن يفحصه Trivy):

  • صورة الحاوية
  • نظام الملفات
  • مستودع Git (عن بُعد)
  • صورة آلة افتراضية
  • Kubernetes

الماسحات الضوئية (ما يمكن أن يجده Trivy هناك):

  • حزم نظام التشغيل والاعتماديات البرمجية قيد الاستخدام (SBOM)
  • الثغرات الأمنية المعروفة (CVEs)
  • مشكلات IaC وسوء الإعدادات
  • المعلومات الحساسة والأسرار
  • تراخيص البرمجيات

يدعم Trivy معظم لغات البرمجة وأنظمة التشغيل والمنصات الشائعة. للحصول على القائمة الكاملة، راجع صفحة تغطية الفحص.

لمعرفة المزيد، انتقل إلى الصفحة الرئيسية لـ Trivy لاستعراض أبرز الميزات، أو إلى موقع التوثيق للحصول على معلومات مفصلة.

بدء سريع

الحصول على Trivy

يتوفر Trivy في معظم قنوات التوزيع الشائعة. القائمة الكاملة لخيارات التثبيت متاحة في صفحة التثبيت. فيما يلي بعض الأمثلة الشائعة:

ترتبط Trivy بالعديد من المنصات والتطبيقات الشائعة. القائمة الكاملة للتكاملات متاحة في صفحة النظام البيئي. فيما يلي بعض الأمثلة الشائعة:

بنى Canary

توجد بنى Canary (صور Docker Hub، وGitHub، وECR، وملفات ثنائية) تُنشأ مع كل push إلى الفرع الرئيسي.

يرجى الانتباه: قد تحتوي بنى Canary على أخطاء حرجة، لذا لا يُنصح باستخدامها في الإنتاج.

الاستخدام العام

trivy <target> [--scanners <scanner1,scanner2>] <subject>

أمثلة:

trivy image python:3.4-alpine
النتيجة

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/
النتيجة

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster
النتيجة

ملخص k8s

الأسئلة الشائعة

كيف يُنطق الاسم "Trivy"؟

يُنطق tri مثل trigger، ويُنطق vy مثل envy.

تريد المزيد؟ اطّلع على Aqua

إذا أعجبك Trivy، فستحب Aqua التي تُبنى على Trivy لتوفير إمكانيات أكثر تعزيزًا لعرض متكامل لإدارة الأمان.
يمكنك العثور على جدول مقارنة رفيع المستوى خاص بمستخدمي Trivy هنا. بالإضافة إلى ذلك، تفضل بزيارة موقع https://aquasec.com للحصول على مزيد من المعلومات حول منتجاتنا وخدماتنا. إذا كنت ترغب في التواصل مع Aqua أو طلب عرض توضيحي، يرجى استخدام هذا النموذج: https://www.aquasec.com/demo

المجتمع

Trivy هو مشروع مفتوح المصدر من Aqua Security.
تعرّف على أعمالنا ومحفظتنا مفتوحة المصدر هنا.
تواصل معنا بشأن أي أمر من خلال فتح نقاش على GitHub هنا

يرجى التأكد من الالتزام بـمدونة قواعد السلوك الخاصة بنا أثناء جميع التفاعلات.

الفئات