
Статический анализ уязвимостей для контейнеров
Примечание: Ветка main во время разработки может находиться в нестабильном или даже сломанном состоянии.
Пожалуйста, используйте релизы вместо ветки main, чтобы получить стабильные бинарные файлы.

Clair — это проект с открытым исходным кодом для [статического анализа] уязвимостей в контейнерах приложений (в настоящее время включая OCI и docker).
Клиенты используют API Clair для индексации своих образов контейнеров и затем могут сопоставлять их с известными уязвимостями.
Наша цель — обеспечить более прозрачное представление о безопасности инфраструктуры на основе контейнеров.
Таким образом, проект был назван Clair в честь французского термина, который переводится как ясный, светлый, прозрачный.
Книга содержит всю документацию по архитектуре и работе Clair.
Смотрите CONTRIBUTING для подробностей об отправке патчей и рабочем процессе участия.
Clair распространяется под лицензией Apache 2.0. Подробности в файле LICENSE.