Retour aux mises à jour
New releaseJul 21, 2026

installer v13.30.0

Scripts d'installation pour Linux, macOS et Windows pour cnquery & cnspec

Partager

Aperçu

État

  • Conteneurs Docker : Release Test: Docker Containers
  • Homebrew : Release Test: Homebrew
  • Install.sh : Release Test: install.sh
  • Install.ps1 : Release Test: install.ps1
  • macOS Pkg : Release Test: macOS Package
  • Arch Linux : Release Test: Arch Linux

Installation

La façon la plus simple d'installer mql et cnspec est d'utiliser les scripts d'installation.

via Shell Script (Linux et macOS)

https://install.mondoo.com/sh```bash bash -c "$(curl -sSL https://install.mondoo.com/sh)"

### via PowerShell (Windows)

[`https://install.mondoo.com/ps1`](https://install.mondoo.com/ps1)```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
iex ((New-Object System.Net.WebClient).DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo;

Derrière un proxy HTTP

Transmettez le proxy au script d'installation avec -x (Linux et macOS) ou -Proxy (Windows). Le script achemine ses propres téléchargements, l'installation des paquets, cnspec login et le programme de mise à jour automatique à travers celui-ci. Le téléchargement initial du script se produit avant que le drapeau ne soit lu, donc pointez également celui-ci vers le proxy :```bash export https_proxy='http://proxy.example.com:3128' curl -sSL --proxy "$https_proxy" https://install.mondoo.com/sh | bash -s -- -x "$https_proxy"

| `-t` | `--target` | Cible à analyser (fichier ou répertoire) |
| `-f` | `--format` | Format de sortie (`json`, `sarif`, `text`) |
| `-o` | `--output` | Chemin du fichier de sortie |
| `-v` | `--verbose` | Activer la journalisation détaillée |
| `-q` | `--quiet` | Supprimer la sortie non essentielle |
| `--no-color` | | Désactiver la sortie colorée |
| `--config` | | Chemin vers le fichier de configuration |
| `--exclude` | | Motifs à exclure de l'analyse |
| `--severity` | | Filtrer par niveau de gravité (`low`, `medium`, `high`, `critical`) |

### Exemples

```bash
# Analyser un seul fichier
snyk test --file=package.json

# Analyser un répertoire et générer un rapport JSON
snyk test --target=./src --format=json --output=report.json

# Analyser avec un fichier de configuration personnalisé
snyk test --config=./snyk.config.json

# Exclure des répertoires spécifiques
snyk test --exclude=node_modules --exclude=dist

Intégration CI/CD

GitHub Actions

name: Security Scan
on: [push, pull_request]
jobs:
  snyk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run Snyk
        uses: snyk/actions/node@master
        env:
          SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}

GitLab CI

snyk-scan:
  stage: test
  image: snyk/snyk:node
  script:
    - snyk test --severity-threshold=high
  only:
    - main

Configuration

Le fichier de configuration .snyk vous permet de personnaliser le comportement de l'analyse :

version: v1.25.0
ignore:
  SNYK-JS-LODASH-567746:
    - '*':
        reason: Faux positif
        expires: 2024-12-31T00:00:00.000Z
patch: {}

Dépannage

Problèmes courants

ProblèmeSolution
Échec de l'authentificationVérifiez que SNYK_TOKEN est correctement défini
Analyse lenteUtilisez --exclude pour ignorer les grands répertoires
Faux positifsAjoutez les identifiants à la section ignore de .snyk
Dépendances manquantesExécutez npm install avant l'analyse

Obtenir de l'aide

snyk help
snyk test --help

Contribution

Les contributions sont les bienvenues ! Veuillez consulter CONTRIBUTING.md pour plus de détails.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.```powershell Set-ExecutionPolicy Unrestricted -Scope Process -Force; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; $wc = New-Object System.Net.WebClient; $wc.Proxy = New-Object System.Net.WebProxy('http://proxy.example.com:3128'); iex ($wc.DownloadString('https://install.mondoo.com/ps1')); Install-Mondoo -Proxy 'http://proxy.example.com:3128';

Sur Linux et macOS, un `https_proxy` ou `http_proxy` hérité est pris en compte
automatiquement lorsque `-x` n'est pas fourni. Dans les deux cas, les deux formes sont exportées, de sorte que
les dépôts propres à la distribution — qui sont en HTTP simple sur Debian et Ubuntu
— sont également atteints via le proxy. Tout `no_proxy` que vous avez défini est transmis
tel quel, y compris à travers `sudo`.

L'URL du proxy doit être une URL simple : si elle contient des identifiants, encodez-les
en pourcentage (`!` en `%21`, etc.). La valeur est écrite dans la tâche planifiée
de l'auto-updater, donc les caractères qui nécessiteraient un échappement à cet endroit sont refusés
plutôt qu'échappés.

## Scanner votre plateforme cible

Scannez votre [plateforme cible](https://github.com/mondoohq/cnspec/#supported-targets) :```bash
# query system information with incident and inventory query pack
mql scan aws
# scan the platform for security vulnerabilities
cnspec scan aws

Inscrivez-vous pour un compte Mondoo afin d'accéder à davantage de politiques et de stocker des rapports. Pour en savoir plus, contactez-nous.```bash cnspec login -t 'eyJh...llZ4BW'

mql & cnspec prennent en charge les cibles locales et distantes, y compris les serveurs (Linux, Windows, macOS), le Cloud (AWS, Azure, Google, VMware), Kubernetes (EKS, GKE, AKS, auto-gérés), les conteneurs, les registres de conteneurs, les produits SaaS (Google Workspace, M365, GitHub, GitLab), et plus encore.

Lancer un scan :```bash
# scan your local host
cnspec scan local

# scan a cloud environment
cnspec scan aws
cnspec scan gcp
cnspec scan azure

# scan a kubernetes cluster
cnspec scan k8s

# scan a docker image from a remote registry
cnspec scan docker image debian:12

# scan a docker container (get ids from docker ps)
cnspec scan docker container 00fa961d6b6a

# scan a system over ssh
cnspec scan ssh [email protected]

Informations sur le paquet

https://install.mondoo.com/package/cnspec/{platform}/{arch}/{filetype}/{version}/{method}

Les arguments prennent en charge les valeurs suivantes :

Catégories