
ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات
ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات.

[!TIP] جديد على Grype؟ اطلع على دليل البدء للحصول على شرح تفصيلي!
أسرع طريقة للبدء:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] راجع وثائق التثبيت لمزيد من الطرق للحصول على Grype، بما في ذلك Homebrew وDocker وChocolatey وMacPorts والمزيد!
افحص صورة حاوية أو دليلًا بحثًا عن الثغرات الأمنية:
# container image
grype alpine:latest
# directory
grype ./my-project
على Linux، يمكن لـ grype فحص الصور من مخزن containers-storage المحلي (على سبيل المثال، المبنية باستخدام Buildah أو Podman) عند الطلب صراحةً؛ مراجع الصور العادية لا تبحث هناك أبدًا:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
يتم تضمين هذا في ثنائيات إصدار Linux. عند البناء من المصدر، أضف -tags containers_image_openpgp,exclude_graphdriver_btrfs.
افحص SBOM للكشف عن الثغرات الأمنية بشكل أسرع:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] اطلع على دليل البدء لاستكشاف جميع الإمكانيات والميزات.
تريد معرفة كل التفاصيل الدقيقة لـ Grype؟ راجع وثائق CLI ووثائق التكوين.
نشجع المستخدمين على المساعدة في تحسين هذه الأدوات من خلال تقديم المشكلات عند العثور على خطأ أو الرغبة في ميزة جديدة. اطلع على نظرة عامة على المساهمة والوثائق الخاصة بالمطورين إذا كنت مهتمًا بتقديم مساهمات برمجية.
تطوير Grype برعاية Anchore، ويتم إصداره تحت رخصة Apache-2.0.
شعار Grype بواسطة Anchore مرخص تحت CC BY 4.0
للحصول على خيارات الدعم التجاري مع Syft أو Grype، يرجى الاتصال بـ Anchore.
يعقد فريق Grype اجتماعات مجتمعية منتظمة عبر الإنترنت. الجميع مرحب به للانضمام وإحضار مواضيع للنقاش.