
Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.
Um scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos.

[!TIP] Novo no Grype? Confira o Guia de Introdução para um passo a passo!
A maneira mais rápida de começar:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Veja a documentação de instalação para mais maneiras de obter o Grype, incluindo Homebrew, Docker, Chocolatey, MacPorts e mais!
Escanee uma imagem de contêiner ou diretório em busca de vulnerabilidades:
# imagem de contêiner
grype alpine:latest
# diretório
grype ./meu-projeto
Escanee um SBOM para detecção de vulnerabilidades ainda mais rápida:
# escaneie um SBOM do Syft
grype sbom:./sbom.json
# redirecione um SBOM para o Grype
cat ./sbom.json | grype
[!TIP] Confira o Guia de Introdução para explorar todos os recursos e funcionalidades.
Quer saber todos os detalhes do Grype? Veja a documentação da CLI e a documentação de configuração.
Incentivamos os usuários a ajudar a melhorar essas ferramentas enviando issues quando encontrarem um bug ou desejarem uma nova funcionalidade. Confira nossa visão geral de contribuição e a documentação específica para desenvolvedores se você tiver interesse em contribuir com código.
O desenvolvimento do Grype é patrocinado pela Anchore, e é lançado sob a Licença Apache-2.0.
O Logotipo do Grype por Anchore está licenciado sob CC BY 4.0
Para opções de suporte comercial com Syft ou Grype, entre em contato com a Anchore.
A equipe do Grype realiza reuniões regulares da comunidade online. Todos são bem-vindos para participar e trazer tópicos para discussão.