
컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너
컨테이너 이미지와 파일시스템을 위한 취약점 스캐너입니다.

[!TIP] Grype가 처음이신가요? 시작 가이드에서 자세한 안내를 확인하세요!
가장 빠르게 시작하는 방법:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Homebrew, Docker, Chocolatey, MacPorts 등 Grype를 설치하는 더 많은 방법은 설치 문서를 참조하세요!
컨테이너 이미지나 디렉터리에서 취약점을 스캔합니다:
# container image
grype alpine:latest
# directory
grype ./my-project
Linux에서 grype는 명시적으로 요청할 경우 로컬 containers-storage 저장소(예: Buildah 또는 Podman으로 빌드된)의 이미지를 스캔할 수 있습니다. 일반 이미지 참조는 이 저장소를 조회하지 않습니다:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
이 기능은 Linux 릴리스 바이너리에 포함되어 있습니다. 소스에서 빌드할 때는 -tags containers_image_openpgp,exclude_graphdriver_btrfs를 추가하세요.
더 빠른 취약점 탐지를 위해 SBOM을 스캔합니다:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] 모든 기능과 역량을 살펴보려면 시작 가이드를 확인하세요.
버그를 발견하거나 새로운 기능을 원하시면 이슈를 제출하여 이 도구를 더 나은 도구로 만드는 데 도움을 주시기 바랍니다. 코드 기여에 관심이 있으시면 기여 개요와 개발자 전용 문서를 확인하세요.
Grype 개발은 Anchore의 후원을 받으며, Apache-2.0 라이선스에 따라 배포됩니다.
Anchore의 Grype 로고는 CC BY 4.0에 따라 라이선스가 부여됩니다.
Syft 또는 Grype에 대한 상업적 지원 옵션은 Anchore에 문의하세요.
Grype 팀은 정기적으로 온라인 커뮤니티 미팅을 개최합니다. 토론 주제를 가지고 누구나 참여하실 수 있습니다.