Torna agli aggiornamenti
New releaseAug 28, 2026

grype v0.118.0

Uno scanner di vulnerabilità per immagini container e filesystem

Condividi

Grype logo

Grype

Uno scanner di vulnerabilità per immagini di container e filesystem.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Funzionalità

  • Scansiona immagini di container, filesystem e SBOM alla ricerca di vulnerabilità note (consultare la documentazione per un elenco completo dei target di scansione supportati)
  • Supporta i principali ecosistemi di pacchetti dei sistemi operativi (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux e altri)
  • Supporta pacchetti specifici per linguaggio (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust e altri)
  • Supporta i formati di immagine Docker, OCI e Singularity
  • Prioritizzazione delle minacce e dei rischi con EPSS, KEV e risk scoring (consultare la documentazione su come interpretare i risultati)
  • Supporto OpenVEX per filtrare e arricchire i risultati delle scansioni

[!TIP] Nuovo a Grype? Consulta la guida introduttiva per una panoramica!

Installazione

Il modo più rapido per iniziare:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Consulta la documentazione sull'installazione per altri modi di ottenere Grype, tra cui Homebrew, Docker, Chocolatey, MacPorts e altri ancora!

Le basi

Scansiona un'immagine di container o una directory alla ricerca di vulnerabilità:

# container image
grype alpine:latest

# directory
grype ./my-project

Immagini locali containers-storage

Su Linux, grype può scansionare immagini da un archivio locale containers-storage (ad esempio creato con Buildah o Podman) quando richiesto esplicitamente; i riferimenti alle immagini semplici non lo consultano mai:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

Questo è incluso nei binari di rilascio per Linux. Quando si compila dal sorgente, aggiungere -tags containers_image_openpgp,exclude_graphdriver_btrfs.

Scansiona un SBOM per una rilevazione delle vulnerabilità ancora più rapida:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] Consulta la guida introduttiva per esplorare tutte le capacità e le funzionalità.

Vuoi conoscere tutti i dettagli di Grype? Consulta la documentazione CLI e la documentazione sulla configurazione.

Contribuire

Incoraggiamo gli utenti ad aiutare a migliorare questi strumenti segnalando problemi quando trovano un bug o desiderano una nuova funzionalità. Consulta la nostra panoramica sul contributo e la documentazione specifica per sviluppatori se sei interessato a fornire contributi di codice.

Lo sviluppo di Grype è sponsorizzato da Anchore ed è rilasciato sotto la Licenza Apache-2.0. Il logo di Grype di Anchore è concesso in licenza sotto CC BY 4.0

Per opzioni di supporto commerciale con Syft o Grype, contatta Anchore.

Vieni a parlarci!

Il team di Grype tiene regolarmente riunioni comunitarie online. Tutti sono invitati a partecipare per portare argomenti di discussione.

Categorie