Zurück zu den Updates
New releaseAug 28, 2026

grype v0.118.0

Ein Schwachstellenscanner für Container-Images und Dateisysteme

Teilen

Grype logo

Grype

Ein Schwachstellen-Scanner für Container-Images und Dateisysteme.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Funktionen

  • Scannt Container-Images, Dateisysteme und SBOMs auf bekannte Schwachstellen (eine vollständige Liste der unterstützten Scan-Ziele findest du in der Dokumentation)
  • Unterstützt die wichtigsten OS-Paket-Ökosysteme (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux und mehr)
  • Unterstützt sprachspezifische Pakete (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust und mehr)
  • Unterstützt Docker-, OCI- und Singularity-Image-Formate
  • Bedrohungs- und Risikopriorisierung mit EPSS, KEV und Risk Scoring (siehe Dokumentation zur Interpretation der Ergebnisse)
  • OpenVEX-Unterstützung zum Filtern und Anreichern von Scan-Ergebnissen

[!TIP] Neu bei Grype? Schau dir die Getting-Started-Anleitung für eine Einführung an!

Installation

Der schnellste Weg, um loszulegen:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Weitere Möglichkeiten, Grype zu erhalten – darunter Homebrew, Docker, Chocolatey, MacPorts und mehr – findest du in der Installationsdokumentation!

Die Grundlagen

Scanne ein Container-Image oder Verzeichnis auf Schwachstellen:

# container image
grype alpine:latest

# directory
grype ./my-project

Lokale containers-storage-Images

Unter Linux kann Grype Images aus einem lokalen containers-storage-Speicher (z. B. mit Buildah oder Podman erstellt) scannen, wenn dies explizit angefordert wird; einfache Image-Referenzen greifen nie darauf zu:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

Dies ist in den Linux-Release-Binaries enthalten. Beim Bauen aus dem Quellcode füge -tags containers_image_openpgp,exclude_graphdriver_btrfs hinzu.

Scanne ein SBOM für eine noch schnellere Schwachstellenerkennung:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] Schau dir die Getting-Started-Anleitung an, um alle Fähigkeiten und Funktionen zu erkunden.

Möchtest du alle Details von Grype kennenlernen? Schau dir die CLI-Dokumentation und die Konfigurationsdokumentation an.

Mitwirken

Wir ermutigen Nutzer, diese Tools zu verbessern, indem sie Issues einreichen, wenn sie einen Fehler finden oder ein neues Feature wünschen. Schau dir unsere Übersicht zum Mitwirken und die entwicklerspezifische Dokumentation an, wenn du Code-Beiträge leisten möchtest.

Die Entwicklung von Grype wird von Anchore gesponsert und steht unter der Apache-2.0-Lizenz. Das Grype-Logo von Anchore ist lizenziert unter CC BY 4.0

Für kommerzielle Support-Optionen zu Syft oder Grype kontaktiere bitte Anchore.

Sprich mit uns!

Das Grype-Team veranstaltet regelmäßig Online-Community-Meetings. Alle sind willkommen, Themen zur Diskussion einzubringen.

  • Prüfe den Kalender für den nächsten Meeting-Termin.
  • Füge Punkte zur Agenda hinzu (tritt dieser Gruppe bei, um Schreibzugriff auf die Agenda zu erhalten)
  • Wir sehen uns dort!

Kategorien