
Análisis estático de vulnerabilidades para contenedores
Nota: La rama main puede estar en un estado inestable o incluso roto durante el desarrollo.
Por favor, usa releases en lugar de la rama main para obtener binarios estables.

Clair es un proyecto de código abierto para el [análisis estático] de vulnerabilidades en contenedores de aplicaciones (actualmente incluyendo OCI y docker).
Los clientes usan la API de Clair para indexar sus imágenes de contenedores y luego pueden compararlas con vulnerabilidades conocidas.
Nuestro objetivo es permitir una visión más transparente de la seguridad de la infraestructura basada en contenedores. Por lo tanto, el proyecto se llamó Clair en honor al término francés que se traduce como claro, brillante, transparente.
The book contiene toda la documentación sobre la arquitectura y el funcionamiento de Clair.
Consulta CONTRIBUTING para obtener detalles sobre cómo enviar parches y el flujo de trabajo de contribución.
Clair está bajo la licencia Apache 2.0. Consulta el archivo LICENSE para obtener más detalles.