Retour aux mises à jour
New releaseAug 28, 2026

grype v0.118.0

Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers

Partager

Grype logo

Grype

Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Fonctionnalités

  • Analysez les images de conteneurs, les systèmes de fichiers et les SBOMs à la recherche de vulnérabilités connues (consultez la documentation pour une liste complète des cibles d'analyse prises en charge)
  • Prend en charge les principaux écosystèmes de paquets OS (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux, et plus encore)
  • Prend en charge les paquets spécifiques aux langages (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust, et plus encore)
  • Prend en charge les formats d'images Docker, OCI et Singularity
  • Priorisation des menaces et des risques avec EPSS, KEV et notation des risques (consultez la documentation sur l'interprétation des résultats)
  • Prise en charge d'OpenVEX pour filtrer et enrichir les résultats d'analyse

[!TIP] Nouveau sur Grype ? Consultez le guide de démarrage pour une présentation pas à pas !

Installation

La façon la plus rapide de démarrer :

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Consultez la documentation d'installation pour d'autres façons d'obtenir Grype, notamment via Homebrew, Docker, Chocolatey, MacPorts, et plus encore !

Les bases

Analysez une image de conteneur ou un répertoire à la recherche de vulnérabilités :

# image de conteneur
grype alpine:latest

# répertoire
grype ./my-project

Images locales containers-storage

Sous Linux, grype peut analyser des images à partir d'un stockage local containers-storage (par exemple construit avec Buildah ou Podman) lorsqu'on le lui demande explicitement ; les références d'images simples ne s'y réfèrent jamais :

grype --from containers-storage localhost/myimage:latest

# les stockages rootless doivent être lus depuis l'intérieur du namespace utilisateur du builder
podman unshare grype --from containers-storage localhost/myimage:latest

Ceci est inclus dans les binaires de version Linux. Lors d'une compilation depuis les sources, ajoutez -tags containers_image_openpgp,exclude_graphdriver_btrfs.

Analysez un SBOM pour une détection des vulnérabilités encore plus rapide :

# analyser un SBOM Syft
grype sbom:./sbom.json

# transmettre un SBOM à Grype via un pipe
cat ./sbom.json | grype

[!TIP] Consultez le guide de démarrage pour explorer toutes les capacités et fonctionnalités.

Vous voulez connaître tous les tenants et aboutissants de Grype ? Consultez la documentation CLI et la documentation de configuration.

Contribution

Nous encourageons les utilisateurs à contribuer à l'amélioration de ces outils en soumettant des issues lorsqu'ils trouvent un bug ou souhaitent une nouvelle fonctionnalité. Consultez notre aperçu des contributions et la documentation spécifique aux développeurs si vous souhaitez apporter des contributions de code.

Le développement de Grype est sponsorisé par Anchore, et est publié sous la licence Apache-2.0. Le logo Grype par Anchore est sous licence CC BY 4.0

Pour les options de support commercial avec Syft ou Grype, veuillez contacter Anchore.

Venez nous parler !

L'équipe Grype organise régulièrement des réunions communautaires en ligne. Tous sont les bienvenus pour y participer et apporter des sujets de discussion.

Catégories