Zurück zu den Updates
New releaseAug 11, 2026

grype v0.117.0

Ein Schwachstellenscanner für Container-Images und Dateisysteme

Teilen

Grype-Logo

Grype

Ein Schwachstellenscanner für Container-Images und Dateisysteme.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Funktionen

  • Scannen Sie Container-Images, Dateisysteme und SBOMs auf bekannte Schwachstellen (siehe die Dokumentation für eine vollständige Liste der unterstützten Scan-Ziele)
  • Unterstützt große Betriebssystem-Paketökosysteme (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux und weitere)
  • Unterstützt sprachspezifische Pakete (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust und weitere)
  • Unterstützt Docker-, OCI- und Singularity-Image-Formate
  • Bedrohungs- und Risikopriorisierung mit EPSS, KEV und Risikobewertung (siehe Dokumentation zur Ergebnisinterpretation)
  • OpenVEX-Unterstützung zum Filtern und Erweitern von Scan-Ergebnissen

[!TIP] Neu bei Grype? Schauen Sie sich den Leitfaden für den Einstieg für eine Schritt-für-Schritt-Anleitung an!

Installation

Der schnellste Weg, um loszulegen:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Siehe Installationsdokumentation für weitere Möglichkeiten, Grype zu installieren, darunter Homebrew, Docker, Chocolatey, MacPorts und mehr!

Die Grundlagen

Ein Container-Image oder Verzeichnis auf Schwachstellen scannen:

# Container-Image
grype alpine:latest

# Verzeichnis
grype ./my-project

Ein SBOM für noch schnellere Schwachstellenerkennung scannen:

# ein Syft-SBOM scannen
grype sbom:./sbom.json

# ein SBOM in Grype einleiten
cat ./sbom.json | grype

[!TIP] Schauen Sie sich den Leitfaden für den Einstieg an, um alle Funktionen und Möglichkeiten zu erkunden.

Möchten Sie alle Einzelheiten zu Grype kennen? Sehen Sie sich die CLI-Dokumentation und die Konfigurationsdokumentation an.

Mitwirken

Wir ermutigen Nutzer, diese Werkzeuge zu verbessern, indem sie Probleme einreichen, wenn sie einen Fehler finden oder eine neue Funktion wünschen. Sehen Sie sich unsere Übersicht zum Mitwirken und die entwicklerspezifische Dokumentation an, wenn Sie Interesse an Code-Beiträgen haben.

Die Entwicklung von Grype wird von Anchore gesponsert und unter der Apache-2.0-Lizenz veröffentlicht. Das Grype-Logo von Anchore ist lizenziert unter CC BY 4.0

Für kommerzielle Support-Optionen mit Syft oder Grype kontaktieren Sie bitte Anchore.

Kommen Sie mit uns ins Gespräch!

Das Grype-Team hält regelmäßig Online-Community-Meetings ab. Alle sind willkommen, um Diskussionsthemen einzubringen.

Kategorien