アップデート一覧に戻る
New releaseAug 28, 2026

grype v0.118.0

コンテナイメージとファイルシステム向けの脆弱性スキャナ

共有

Grype logo

Grype

コンテナイメージとファイルシステム向けの脆弱性スキャナ。

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

機能

  • コンテナイメージ、ファイルシステム、SBOM をスキャンして既知の脆弱性を検出(サポートされているスキャン対象の完全なリストはドキュメントを参照)
  • 主要な OS パッケージエコシステムをサポート(Alpine、Debian、Ubuntu、RHEL、Oracle Linux、Amazon Linux、その他)
  • 言語固有のパッケージをサポート(Ruby、Java、JavaScript、Python、.NET、Go、PHP、Rust、その他)
  • Docker、OCI、Singularity イメージ形式をサポート
  • EPSS、KEV、リスクスコアリングによる脅威とリスクの優先順位付け(結果の解釈に関するドキュメントを参照)
  • スキャン結果のフィルタリングと拡張のための OpenVEX サポート

[!TIP] Grype は初めてですか?Getting Started ガイドでウォークスルーを確認してください!

インストール

最も手早く始める方法:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Homebrew、Docker、Chocolatey、MacPorts など、Grype を入手するその他の方法についてはインストールドキュメントを参照してください!

基本

コンテナイメージまたはディレクトリをスキャンして脆弱性を検出:

# container image
grype alpine:latest

# directory
grype ./my-project

ローカルの containers-storage イメージ

Linux では、grype は明示的に指定された場合にローカルの containers-storage ストア(例:Buildah や Podman でビルドされたもの)からイメージをスキャンできます。通常のイメージ参照がそこを参照することはありません:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

これは Linux リリースバイナリに含まれています。ソースからビルドする場合は、-tags containers_image_openpgp,exclude_graphdriver_btrfs を追加してください。

SBOM をスキャンしてさらに高速な脆弱性検出を実現:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] Getting Started ガイドで、すべての機能と能力を確認してください。

Grype の詳細をすべて知りたいですか?CLI ドキュメントと設定ドキュメントを参照してください。

コントリビューション

バグを見つけた場合や新機能を希望する場合は、issue を送信して、これらのツールをより良くするためにご協力ください。 コードのコントリビューションに興味がある場合は、コントリビューションの概要と開発者向けドキュメントを確認してください。

Grype development is sponsored by Anchore, and is released under the Apache-2.0 License. The Grype logo by Anchore is licensed under CC BY 4.0

Syft または Grype の商用サポートオプションについては、Anchore にお問い合わせください。

ぜひ話しましょう!

Grype チームは定期的にオンラインコミュニティミーティングを開催しています。議論したいトピックを持ち寄って、どなたでも参加できます。

カテゴリ