
Ein Schwachstellenscanner für Container-Images und Dateisysteme
Ein Schwachstellenscanner für Container-Images und Dateisysteme.

[!TIP] Neu bei Grype? Schauen Sie sich den Leitfaden für den Einstieg für eine Schritt-für-Schritt-Anleitung an!
Der schnellste Weg, um loszulegen:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Siehe Installationsdokumentation für weitere Möglichkeiten, Grype zu installieren, darunter Homebrew, Docker, Chocolatey, MacPorts und mehr!
Ein Container-Image oder Verzeichnis auf Schwachstellen scannen:
# Container-Image
grype alpine:latest
# Verzeichnis
grype ./my-project
Ein SBOM für noch schnellere Schwachstellenerkennung scannen:
# ein Syft-SBOM scannen
grype sbom:./sbom.json
# ein SBOM in Grype einleiten
cat ./sbom.json | grype
[!TIP] Schauen Sie sich den Leitfaden für den Einstieg an, um alle Funktionen und Möglichkeiten zu erkunden.
Möchten Sie alle Einzelheiten zu Grype kennen? Sehen Sie sich die CLI-Dokumentation und die Konfigurationsdokumentation an.
Wir ermutigen Nutzer, diese Werkzeuge zu verbessern, indem sie Probleme einreichen, wenn sie einen Fehler finden oder eine neue Funktion wünschen. Sehen Sie sich unsere Übersicht zum Mitwirken und die entwicklerspezifische Dokumentation an, wenn Sie Interesse an Code-Beiträgen haben.
Die Entwicklung von Grype wird von Anchore gesponsert und unter der Apache-2.0-Lizenz veröffentlicht.
Das Grype-Logo von Anchore ist lizenziert unter CC BY 4.0
Für kommerzielle Support-Optionen mit Syft oder Grype kontaktieren Sie bitte Anchore.
Das Grype-Team hält regelmäßig Online-Community-Meetings ab. Alle sind willkommen, um Diskussionsthemen einzubringen.