
コンテナイメージとファイルシステム向けの脆弱性スキャナ
コンテナイメージとファイルシステム向けの脆弱性スキャナ。

[!TIP] Grype は初めてですか?Getting Started ガイドでウォークスルーを確認してください!
最も手早く始める方法:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Homebrew、Docker、Chocolatey、MacPorts など、Grype を入手するその他の方法についてはインストールドキュメントを参照してください!
コンテナイメージまたはディレクトリをスキャンして脆弱性を検出:
# container image
grype alpine:latest
# directory
grype ./my-project
Linux では、grype は明示的に指定された場合にローカルの containers-storage ストア(例:Buildah や Podman でビルドされたもの)からイメージをスキャンできます。通常のイメージ参照がそこを参照することはありません:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
これは Linux リリースバイナリに含まれています。ソースからビルドする場合は、-tags containers_image_openpgp,exclude_graphdriver_btrfs を追加してください。
SBOM をスキャンしてさらに高速な脆弱性検出を実現:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] Getting Started ガイドで、すべての機能と能力を確認してください。
Grype の詳細をすべて知りたいですか?CLI ドキュメントと設定ドキュメントを参照してください。
バグを見つけた場合や新機能を希望する場合は、issue を送信して、これらのツールをより良くするためにご協力ください。 コードのコントリビューションに興味がある場合は、コントリビューションの概要と開発者向けドキュメントを確認してください。
Grype development is sponsored by Anchore, and is released under the Apache-2.0 License.
The Grype logo by Anchore is licensed under CC BY 4.0
Syft または Grype の商用サポートオプションについては、Anchore にお問い合わせください。
Grype チームは定期的にオンラインコミュニティミーティングを開催しています。議論したいトピックを持ち寄って、どなたでも参加できます。