Voltar às atualizações
New releaseAug 28, 2026

grype v0.118.0

Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.

Compartilhar

Grype logo

Grype

Um scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Recursos

  • Escaneie imagens de contêiner, sistemas de arquivos e SBOMs em busca de vulnerabilidades conhecidas (consulte a documentação para obter uma lista completa de alvos de varredura suportados)
  • Suporta os principais ecossistemas de pacotes de sistemas operacionais (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux e mais)
  • Suporta pacotes específicos de linguagens (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust e mais)
  • Suporta formatos de imagem Docker, OCI e Singularity
  • Priorização de ameaças e riscos com EPSS, KEV e pontuação de risco (consulte a documentação de interpretação dos resultados)
  • Suporte a OpenVEX para filtrar e aumentar os resultados da varredura

[!TIP] Novo no Grype? Confira o Guia de Introdução para um passo a passo!

Instalação

A maneira mais rápida de começar:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Consulte a documentação de Instalação para mais formas de obter o Grype, incluindo Homebrew, Docker, Chocolatey, MacPorts e mais!

O básico

Escaneie uma imagem de contêiner ou diretório em busca de vulnerabilidades:

# container image
grype alpine:latest

# directory
grype ./my-project

Imagens locais do containers-storage

No Linux, o grype pode escanear imagens de um armazenamento local do containers-storage (por exemplo, criadas com Buildah ou Podman) quando solicitado explicitamente; referências simples de imagens nunca procuram lá:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

Isso está incluído nos binários de lançamento para Linux. Ao compilar a partir do código-fonte, adicione -tags containers_image_openpgp,exclude_graphdriver_btrfs.

Escaneie um SBOM para detecção de vulnerabilidades ainda mais rápida:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] Confira o Guia de Introdução para explorar todos os recursos e funcionalidades.

Quer conhecer todos os detalhes do Grype? Consulte a documentação da CLI e a documentação de configuração.

Contribuindo

Incentivamos os usuários a ajudar a melhorar essas ferramentas enviando issues quando encontrarem um bug ou desejarem um novo recurso. Confira nossa visão geral de contribuição e a documentação específica para desenvolvedores se você estiver interessado em fornecer contribuições de código.

O desenvolvimento do Grype é patrocinado pela Anchore e é lançado sob a Licença Apache-2.0. O logotipo do Grype da Anchore é licenciado sob CC BY 4.0

Para opções de suporte comercial com Syft ou Grype, por favor entre em contato com a Anchore.

Venha falar conosco!

A Equipe do Grype realiza reuniões regulares da comunidade online. Todos são bem-vindos para participar e trazer tópicos para discussão.

Categorias