Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers
Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers.

[!TIP] Nouveau sur Grype ? Consultez le guide de démarrage pour une présentation pas à pas !
La façon la plus rapide de démarrer :
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Consultez la documentation d'installation pour d'autres façons d'obtenir Grype, notamment via Homebrew, Docker, Chocolatey, MacPorts, et plus encore !
Analysez une image de conteneur ou un répertoire à la recherche de vulnérabilités :
# image de conteneur
grype alpine:latest
# répertoire
grype ./my-project
Sous Linux, grype peut analyser des images à partir d'un stockage local containers-storage (par exemple construit avec Buildah ou Podman) lorsqu'on le lui demande explicitement ; les références d'images simples ne s'y réfèrent jamais :
grype --from containers-storage localhost/myimage:latest
# les stockages rootless doivent être lus depuis l'intérieur du namespace utilisateur du builder
podman unshare grype --from containers-storage localhost/myimage:latest
Ceci est inclus dans les binaires de version Linux. Lors d'une compilation depuis les sources, ajoutez -tags containers_image_openpgp,exclude_graphdriver_btrfs.
Analysez un SBOM pour une détection des vulnérabilités encore plus rapide :
# analyser un SBOM Syft
grype sbom:./sbom.json
# transmettre un SBOM à Grype via un pipe
cat ./sbom.json | grype
[!TIP] Consultez le guide de démarrage pour explorer toutes les capacités et fonctionnalités.
Vous voulez connaître tous les tenants et aboutissants de Grype ? Consultez la documentation CLI et la documentation de configuration.
Nous encourageons les utilisateurs à contribuer à l'amélioration de ces outils en soumettant des issues lorsqu'ils trouvent un bug ou souhaitent une nouvelle fonctionnalité. Consultez notre aperçu des contributions et la documentation spécifique aux développeurs si vous souhaitez apporter des contributions de code.
Le développement de Grype est sponsorisé par Anchore, et est publié sous la licence Apache-2.0.
Le logo Grype par Anchore est sous licence CC BY 4.0
Pour les options de support commercial avec Syft ou Grype, veuillez contacter Anchore.
L'équipe Grype organise régulièrement des réunions communautaires en ligne. Tous sont les bienvenus pour y participer et apporter des sujets de discussion.