


AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Lab Project.

Runs Trivy as GitHub action to scan your Docker container image for vulnerabilities

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

Formally verified, quantitative reconstruction of the Trivy/TeamPCP GitHub Actions supply-chain attack (CVE-2026-33634): a TLA+/TLC incident model,…

deb/rpm repository for Trivy

Suppress vulnerabilities applying Kubernetes context to scans

Source-built nginx 1.25.5 container with backported CVE-2026-42945 fix, OpenSSL bump, full provenance chain, and VEX attestation.

GitLab CI component for Trivy scanning