
Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.
Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

[!TIP] ¿Eres nuevo en Grype? ¡Consulta la guía de introducción para ver un tutorial!
La forma más rápida de empezar:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] ¡Consulta la documentación de instalación para obtener más formas de instalar Grype, incluyendo Homebrew, Docker, Chocolatey, MacPorts y más!
Escanea una imagen de contenedor o un directorio en busca de vulnerabilidades:
# container image
grype alpine:latest
# directory
grype ./my-project
En Linux, grype puede escanear imágenes desde un almacén local de containers-storage (por ejemplo, creadas con Buildah o Podman) cuando se le solicita explícitamente; las referencias de imagen simples nunca buscan allí:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
Esto se incluye en los binarios de la versión para Linux. Al compilar desde el código fuente, añade -tags containers_image_openpgp,exclude_graphdriver_btrfs.
Escanea un SBOM para una detección de vulnerabilidades aún más rápida:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] Consulta la guía de introducción para explorar todas las capacidades y características.
¿Quieres conocer todos los detalles de Grype? Consulta la documentación de la CLI y la documentación de configuración.
Animamos a los usuarios a ayudar a mejorar estas herramientas enviando issues cuando encuentren un error o quieran una nueva funcionalidad. Consulta nuestra descripción general de contribución y la documentación específica para desarrolladores si estás interesado en aportar código.
El desarrollo de Grype está patrocinado por Anchore, y se publica bajo la Licencia Apache-2.0.
El logotipo de Grype de Anchore está licenciado bajo CC BY 4.0
Para opciones de soporte comercial con Syft o Grype, por favor contacta con Anchore.
El equipo de Grype celebra reuniones comunitarias periódicas en línea. Todos son bienvenidos a unirse para traer temas de discusión.