
Analisi statica delle vulnerabilità per i container
Nota: Il ramo main potrebbe trovarsi in uno stato instabile o addirittura rotto durante lo sviluppo.
Si prega di utilizzare releases invece del ramo main per ottenere binari stabili.

Clair è un progetto open source per l'static analysis delle vulnerabilità nei contenitori applicativi (attualmente includendo OCI e docker).
I client utilizzano l'API di Clair per indicizzare le loro immagini dei contenitori e possono quindi confrontarle con le vulnerabilità conosciute.
Il nostro obiettivo è consentire una visione più trasparente della sicurezza delle infrastrutture basate su contenitori.
Pertanto, il progetto è stato chiamato Clair dal termine francese che si traduce in chiaro, luminoso, trasparente.
Il libro contiene tutta la documentazione sull'architettura e il funzionamento di Clair.
Vedi CONTRIBUTING per i dettagli su come inviare patch e il flusso di lavoro per i contributi.
Clair è sotto licenza Apache 2.0. Vedi il file LICENSE per i dettagli.