Ein Schwachstellenscanner für Container-Images und Dateisysteme
Ein Schwachstellen-Scanner für Container-Images und Dateisysteme.

[!TIP] Neu bei Grype? Schau dir die Getting-Started-Anleitung für eine Einführung an!
Der schnellste Weg, um loszulegen:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Weitere Möglichkeiten, Grype zu erhalten – darunter Homebrew, Docker, Chocolatey, MacPorts und mehr – findest du in der Installationsdokumentation!
Scanne ein Container-Image oder Verzeichnis auf Schwachstellen:
# container image
grype alpine:latest
# directory
grype ./my-project
Unter Linux kann Grype Images aus einem lokalen containers-storage-Speicher (z. B. mit Buildah oder Podman erstellt) scannen, wenn dies explizit angefordert wird; einfache Image-Referenzen greifen nie darauf zu:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
Dies ist in den Linux-Release-Binaries enthalten. Beim Bauen aus dem Quellcode füge -tags containers_image_openpgp,exclude_graphdriver_btrfs hinzu.
Scanne ein SBOM für eine noch schnellere Schwachstellenerkennung:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] Schau dir die Getting-Started-Anleitung an, um alle Fähigkeiten und Funktionen zu erkunden.
Möchtest du alle Details von Grype kennenlernen? Schau dir die CLI-Dokumentation und die Konfigurationsdokumentation an.
Wir ermutigen Nutzer, diese Tools zu verbessern, indem sie Issues einreichen, wenn sie einen Fehler finden oder ein neues Feature wünschen. Schau dir unsere Übersicht zum Mitwirken und die entwicklerspezifische Dokumentation an, wenn du Code-Beiträge leisten möchtest.
Die Entwicklung von Grype wird von Anchore gesponsert und steht unter der Apache-2.0-Lizenz.
Das Grype-Logo von Anchore ist lizenziert unter CC BY 4.0
Für kommerzielle Support-Optionen zu Syft oder Grype kontaktiere bitte Anchore.
Das Grype-Team veranstaltet regelmäßig Online-Community-Meetings. Alle sind willkommen, Themen zur Diskussion einzubringen.