
New releaseAug 11, 2026
grype v0.117.0
컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너
Grype
컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너입니다.

기능
- 알려진 취약점에 대해 컨테이너 이미지, 파일시스템 및 SBOM 스캔 (지원되는 스캔 대상 전체 목록은 문서 참조)
- 주요 OS 패키지 생태계 지원 (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux 및 기타)
- 언어별 패키지 지원 (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust 및 기타)
- Docker, OCI 및 Singularity 이미지 형식 지원
- EPSS, KEV 및 위험 점수를 통한 위협 및 위험 우선순위 지정 (결과 해석 문서 참조)
- 스캔 결과 필터링 및 보강을 위한 OpenVEX 지원
[!TIP] Grype를 처음 사용하시나요? 워크스루를 보려면 시작 가이드를 확인하세요!
설치
가장 빠른 시작 방법:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Homebrew, Docker, Chocolatey, MacPorts 등을 포함하여 Grype를 설치하는 더 많은 방법은 설치 문서를 참조하세요!
기본 사용법
취약점을 찾기 위해 컨테이너 이미지 또는 디렉토리를 스캔합니다:
# 컨테이너 이미지
grype alpine:latest
# 디렉토리
grype ./my-project
더 빠른 취약점 탐지를 위해 SBOM을 스캔합니다:
# Syft SBOM 스캔
grype sbom:./sbom.json
# SBOM을 Grype로 파이프
cat ./sbom.json | grype
[!TIP] 모든 기능과 특성을 알아보려면 시작 가이드를 확인하세요.
기여하기
사용자분들이 버그를 발견하거나 새로운 기능을 원할 경우 이슈를 제출하여 이 도구를 개선하는 데 도움을 주시기 바랍니다. 코드 기여에 관심이 있으시다면 기여 개요 및 개발자 전용 문서를 확인하세요.
Grype 개발은 Anchore의 후원을 받으며, Apache-2.0 라이선스 하에 배포됩니다.
Grype 로고 by Anchore는 CC BY 4.0에 따라 사용이 허가됩니다.
Syft 또는 Grype에 대한 상업 지원 옵션은 Anchore에 문의하세요.
저희와 대화하세요!
Grype 팀은 정기적으로 온라인 커뮤니티 회의를 개최합니다. 논의할 주제가 있으신 분은 누구나 환영합니다.