업데이트로 돌아가기
New releaseAug 28, 2026

grype v0.118.0

컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너

공유

Grype logo

Grype

컨테이너 이미지와 파일시스템을 위한 취약점 스캐너입니다.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

기능

  • 컨테이너 이미지, 파일시스템, SBOM에서 알려진 취약점을 스캔합니다 (지원되는 스캔 대상의 전체 목록은 문서를 참조하세요)
  • 주요 OS 패키지 생태계를 지원합니다 (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux 및 더 많은 OS)
  • 언어별 패키지를 지원합니다 (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust 및 더 많은 패키지)
  • Docker, OCI, Singularity 이미지 형식을 지원합니다
  • EPSS, KEV, 위험 점수를 통한 위협 및 위험 우선순위 지정 (결과 해석 문서 참조)
  • 스캔 결과를 필터링하고 보강하기 위한 OpenVEX 지원

[!TIP] Grype가 처음이신가요? 시작 가이드에서 자세한 안내를 확인하세요!

설치

가장 빠르게 시작하는 방법:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Homebrew, Docker, Chocolatey, MacPorts 등 Grype를 설치하는 더 많은 방법은 설치 문서를 참조하세요!

기본 사용법

컨테이너 이미지나 디렉터리에서 취약점을 스캔합니다:

# container image
grype alpine:latest

# directory
grype ./my-project

로컬 containers-storage 이미지

Linux에서 grype는 명시적으로 요청할 경우 로컬 containers-storage 저장소(예: Buildah 또는 Podman으로 빌드된)의 이미지를 스캔할 수 있습니다. 일반 이미지 참조는 이 저장소를 조회하지 않습니다:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

이 기능은 Linux 릴리스 바이너리에 포함되어 있습니다. 소스에서 빌드할 때는 -tags containers_image_openpgp,exclude_graphdriver_btrfs를 추가하세요.

더 빠른 취약점 탐지를 위해 SBOM을 스캔합니다:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] 모든 기능과 역량을 살펴보려면 시작 가이드를 확인하세요.

Grype의 모든 세부 사항을 알고 싶으신가요? CLI 문서와 구성 문서를 확인하세요.

기여

버그를 발견하거나 새로운 기능을 원하시면 이슈를 제출하여 이 도구를 더 나은 도구로 만드는 데 도움을 주시기 바랍니다. 코드 기여에 관심이 있으시면 기여 개요와 개발자 전용 문서를 확인하세요.

Grype 개발은 Anchore의 후원을 받으며, Apache-2.0 라이선스에 따라 배포됩니다. Anchore의 Grype 로고는 CC BY 4.0에 따라 라이선스가 부여됩니다.

Syft 또는 Grype에 대한 상업적 지원 옵션은 Anchore에 문의하세요.

함께 이야기해요!

Grype 팀은 정기적으로 온라인 커뮤니티 미팅을 개최합니다. 토론 주제를 가지고 누구나 참여하실 수 있습니다.

  • 다음 미팅 날짜는 캘린더에서 확인하세요.
  • 안건에 항목을 추가하세요 (안건에 대한 쓰기 권한을 얻으려면 이 그룹에 가입하세요)
  • 그곳에서 만나요!

카테고리