
New releaseAug 23, 2026
trivy-plugin-aqua v0.239.0
TrivyをAqua Securityプラットフォームと統合し、IaC、パイプライン、依存関係の脆弱性と設定ミスをスキャンするためのプラグイン。
trivy-plugin-aqua
Aqua Security SaaS プラットフォームと統合するための Trivy プラグイン
使用方法
Trivy のオプションは -- の後に渡す必要があります。Trivy は IaC ファイルを含むターゲットディレクトリを受け取ります。
環境変数をエクスポートして、Aqua プラグインを Trivy の現在のデフォルトプラグインとして設定します。
export TRIVY_RUN_AS_PLUGIN=aqua
IaC ターゲットをスキャンする
trivy <target>
IaC ターゲットをスキャンしてタグを付ける
trivy <target>
IaC ターゲットをスキャンし、特定の重要度のみを報告する
trivy --severities CRITICAL,HIGH <target>
コマンドライン引数
| 引数 | 目的 | 使用例 |
|---|---|---|
--debug | Trivy の実行中により詳細な出力を取得します。 | |
--severities | 対象とする重要度。 | --severities CRITICAL,HIGH,UNKNOWN |
--tags | スキャンと一緒に保存される任意のタグ。 | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | リポジトリのパイプラインファイルをスキャンします。 | --pipelines / PIPELINES=1 trivy ... |
--package-json | ロックファイルなしで package.json ファイルをスキャンします | --package-json / PACKAGE_JSON=1 trivy ... |
環境変数
必須
明示的に必須の環境変数は次のとおりです。
| 変数 | 目的 |
|---|---|
| AQUA_KEY | CSPM UI から生成されます |
| AQUA_SECRET | CSPM UI から生成されます |
任意
| 変数 | 目的 |
|---|---|
| CSPM_URL | Aqua Platform トークンを生成する URL (デフォルト: us-east-1 CSPM) |
| AQUA_URL | Aqua プラットフォームの URL (デフォルト: us-east-1 Aqua プラットフォーム) |
Trivy は、利用可能な環境変数から次の情報を解決しようとします。
- リポジトリ名
- ブランチ名
- コミット ID
- コミットしたユーザー
- ビルドシステム
特別なケースの環境変数がいくつかあります。
| 変数 | 目的 |
|---|---|
| OVERRIDE_REPOSITORY | Trivy が使用するリポジトリを明示的に指定するには、この環境変数を使用します |
| FALLBACK_REPOSITORY | 他のリポジトリ環境変数が見つからない場合のバックアップとして、この環境変数を使用します |
| OVERRIDE_BRANCH | Trivy が使用するブランチを明示的に指定するには、この環境変数を使用します |
| FALLBACK_BRANCH | 他のブランチ環境変数が見つからない場合のバックアップとして、この環境変数を使用します |
| OVERRIDE_BUILDSYSTEM | ビルドシステムを明示的に指定するには、この環境変数を使用します |
| OVERRIDE_SCMID | SCM ID を明示的に指定するには、この環境変数を使用します |
| IGNORE_PANIC | CLI パニック時に終了コード 0 を返すには、この環境変数を使用します |
| OVERRIDE_REPOSITORY_URL | Trivy が使用するリポジトリリンクを明示的に指定するには、この環境変数を使用します (結果の Web リンク用) |
| OVERRIDE_REPOSITORY_SOURCE | Trivy が使用するリポジトリソースを明示的に指定するには、この環境変数を使用します |
スキャナー
一部のスキャナーには追加の動作があります。
パイプライン
パイプラインスキャナーはデフォルトで有効です。パイプラインの取得とスキャンをスキップするには、--skip-pipelines フラグを追加します。
パイプラインスキャンは Pipeline Parser を使用してパイプラインを解析するため、このパッケージがサポートするプラットフォームのみをサポートします。
スキャナーの結果は次のとおりです。
- パイプラインファイルの解析済みバージョン
- パイプラインの設定ミス