업데이트로 돌아가기
New releaseAug 11, 2026

grype v0.117.0

컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너

공유

Grype logo

Grype

컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너입니다.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

기능

  • 알려진 취약점에 대해 컨테이너 이미지, 파일시스템SBOM 스캔 (지원되는 스캔 대상 전체 목록은 문서 참조)
  • 주요 OS 패키지 생태계 지원 (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux 및 기타)
  • 언어별 패키지 지원 (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust 및 기타)
  • Docker, OCI 및 Singularity 이미지 형식 지원
  • EPSS, KEV위험 점수를 통한 위협 및 위험 우선순위 지정 (결과 해석 문서 참조)
  • 스캔 결과 필터링 및 보강을 위한 OpenVEX 지원

[!TIP] Grype를 처음 사용하시나요? 워크스루를 보려면 시작 가이드를 확인하세요!

설치

가장 빠른 시작 방법:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Homebrew, Docker, Chocolatey, MacPorts 등을 포함하여 Grype를 설치하는 더 많은 방법은 설치 문서를 참조하세요!

기본 사용법

취약점을 찾기 위해 컨테이너 이미지 또는 디렉토리를 스캔합니다:

# 컨테이너 이미지
grype alpine:latest

# 디렉토리
grype ./my-project

더 빠른 취약점 탐지를 위해 SBOM을 스캔합니다:

# Syft SBOM 스캔
grype sbom:./sbom.json

# SBOM을 Grype로 파이프
cat ./sbom.json | grype

[!TIP] 모든 기능과 특성을 알아보려면 시작 가이드를 확인하세요.

Grype의 모든 세부사항을 알고 싶으신가요? CLI 문서구성 문서를 확인하세요.

기여하기

사용자분들이 버그를 발견하거나 새로운 기능을 원할 경우 이슈를 제출하여 이 도구를 개선하는 데 도움을 주시기 바랍니다. 코드 기여에 관심이 있으시다면 기여 개요개발자 전용 문서를 확인하세요.

Grype 개발은 Anchore의 후원을 받으며, Apache-2.0 라이선스 하에 배포됩니다. Grype 로고 by AnchoreCC BY 4.0에 따라 사용이 허가됩니다.

Syft 또는 Grype에 대한 상업 지원 옵션은 Anchore에 문의하세요.

저희와 대화하세요!

Grype 팀은 정기적으로 온라인 커뮤니티 회의를 개최합니다. 논의할 주제가 있으신 분은 누구나 환영합니다.

  • 다음 회의 날짜는 캘린더를 확인하세요.
  • 의제에 항목을 추가하세요. (이 그룹에 가입하여 의제에 쓰기 권한을 얻으세요)
  • 그때 만나요!

카테고리