Назад к обновлениям
New releaseAug 11, 2026

grype v0.117.0

Сканер уязвимостей для образов контейнеров и файловых систем

Поделиться

Логотип Grype

Grype

Сканер уязвимостей для контейнерных образов и файловых систем.

 Статический анализ + Модульные тесты + Интеграция   Валидации   Go Report Card   Релиз GitHub   Версия Go из go.mod   Лицензия: Apache-2.0   Присоединяйтесь к нашему Discourse   Подписывайтесь в Mastodon 

grype-demo

Возможности

  • Сканируйте контейнерные образы, файловые системы и SBOM на наличие известных уязвимостей (см. документацию для полного списка поддерживаемых целей сканирования)
  • Поддерживает основные пакетные экосистемы ОС (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux и другие)
  • Поддерживает языковые пакеты (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust и другие)
  • Поддерживает форматы образов Docker, OCI и Singularity
  • Приоритизация угроз и рисков с помощью EPSS, KEV и оценки рисков (см. документацию по интерпретации результатов)
  • Поддержка OpenVEX для фильтрации и расширения результатов сканирования

[!TIP] Впервые используете Grype? Ознакомьтесь с руководством по началу работы для прохождения инструкций!

Установка

Самый быстрый способ начать:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Смотрите документацию по установке для других способов получения Grype, включая Homebrew, Docker, Chocolatey, MacPorts и другие!

Основы

Сканировать контейнерный образ или директорию на уязвимости:

# контейнерный образ
grype alpine:latest

# директория
grype ./my-project

Сканировать SBOM для еще более быстрого обнаружения уязвимостей:

# сканировать SBOM от Syft
grype sbom:./sbom.json

# передать SBOM в Grype через конвейер
cat ./sbom.json | grype

[!TIP] Посмотрите руководство по началу работы, чтобы изучить все возможности и функции.

Хотите знать все тонкости Grype? Ознакомьтесь с документацией по CLI и документацией по конфигурации.

Участие

Мы призываем пользователей помогать улучшать эти инструменты, сообщая о проблемах при обнаружении ошибок или желании добавить новую функцию. Ознакомьтесь с обзором участия и документацией для разработчиков, если вы заинтересованы в предоставлении кода.

Разработка Grype спонсируется Anchore и выпускается под лицензией Apache-2.0. Логотип Grype от Anchore лицензирован по CC BY 4.0

Для коммерческих вариантов поддержки Syft или Grype, пожалуйста, свяжитесь с Anchore.

Присоединяйтесь к обсуждению!

Команда Grype регулярно проводит онлайн-встречи сообщества. Все желающие могут присоединиться и предложить темы для обсуждения.

Категории