
Analyse statique des vulnérabilités pour les conteneurs
Note : La branche main peut être dans un état instable ou même cassé pendant le développement.
Veuillez utiliser releases au lieu de la branche main pour obtenir des binaires stables.

Clair est un projet open source pour l'static analysis des vulnérabilités dans les conteneurs d'applications (incluant actuellement OCI et docker).
Les clients utilisent l'API Clair pour indexer leurs images de conteneurs et peuvent ensuite les faire correspondre avec des vulnérabilités connues.
Notre objectif est de permettre une vue plus transparente de la sécurité des infrastructures basées sur les conteneurs.
Ainsi, le projet a été nommé Clair d'après le terme français qui signifie , , .
The book contient toute la documentation sur l'architecture et le fonctionnement de Clair.
Voir CONTRIBUTING pour les détails sur la soumission de correctifs et le flux de travail de contribution.
Clair est sous licence Apache 2.0. Voir le fichier LICENSE pour plus de détails.