
Análise Estática de Vulnerabilidades para Contêineres
Nota: A branch main pode estar em um estado instável ou até quebrado durante o desenvolvimento.
Por favor, use releases em vez da branch main para obter binários estáveis.

Clair é um projeto de código aberto para a análise estática de vulnerabilidades em contêineres de aplicação (atualmente incluindo OCI e docker).
Os clientes usam a API do Clair para indexar suas imagens de contêiner e podem então compará-las com vulnerabilidades conhecidas.
Nosso objetivo é permitir uma visão mais transparente da segurança da infraestrutura baseada em contêineres.
Assim, o projeto foi nomeado Clair em referência ao termo francês que se traduz como claro, brilhante, transparente.
O livro contém toda a documentação sobre a arquitetura e operação do Clair.
Veja CONTRIBUTING para detalhes sobre como enviar patches e o fluxo de trabalho de contribuição.
Clair está sob a licença Apache 2.0. Veja o arquivo LICENSE para mais detalhes.