
Statische Schwachstellenanalyse für Container
Hinweis: Der main-Branch kann sich während der Entwicklung in einem instabilen oder sogar defekten Zustand befinden.
Bitte verwenden Sie releases anstelle des main-Branches, um stabile Binärdateien zu erhalten.

Clair ist ein Open-Source-Projekt für die static analysis von Schwachstellen in Anwendungscontainern (derzeit einschließlich OCI und docker).
Clients verwenden die Clair-API, um ihre Container-Images zu indizieren, und können diese dann mit bekannten Schwachstellen abgleichen.
Unser Ziel ist es, eine transparentere Sicht auf die Sicherheit containerbasierter Infrastrukturen zu ermöglichen.
Daher wurde das Projekt nach dem französischen Begriff Clair benannt, der , , bedeutet.
The book enthält die gesamte Dokumentation zur Architektur und zum Betrieb von Clair.
Siehe CONTRIBUTING für Details zum Einreichen von Patches und zum Beitragsworkflow.
Clair steht unter der Apache-2.0-Lizenz. Siehe die LICENSE-Datei für Details.