
Сканер уязвимостей для образов контейнеров и файловых систем
Сканер уязвимостей для контейнерных образов и файловых систем.

[!TIP] Впервые используете Grype? Ознакомьтесь с руководством по началу работы для прохождения инструкций!
Самый быстрый способ начать:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Смотрите документацию по установке для других способов получения Grype, включая Homebrew, Docker, Chocolatey, MacPorts и другие!
Сканировать контейнерный образ или директорию на уязвимости:
# контейнерный образ
grype alpine:latest
# директория
grype ./my-project
Сканировать SBOM для еще более быстрого обнаружения уязвимостей:
# сканировать SBOM от Syft
grype sbom:./sbom.json
# передать SBOM в Grype через конвейер
cat ./sbom.json | grype
[!TIP] Посмотрите руководство по началу работы, чтобы изучить все возможности и функции.
Хотите знать все тонкости Grype? Ознакомьтесь с документацией по CLI и документацией по конфигурации.
Мы призываем пользователей помогать улучшать эти инструменты, сообщая о проблемах при обнаружении ошибок или желании добавить новую функцию. Ознакомьтесь с обзором участия и документацией для разработчиков, если вы заинтересованы в предоставлении кода.
Разработка Grype спонсируется Anchore и выпускается под лицензией Apache-2.0.
Логотип Grype от Anchore лицензирован по CC BY 4.0
Для коммерческих вариантов поддержки Syft или Grype, пожалуйста, свяжитесь с Anchore.
Команда Grype регулярно проводит онлайн-встречи сообщества. Все желающие могут присоединиться и предложить темы для обсуждения.