
Статический анализ уязвимостей для контейнеров
Примечание: Ветка main во время разработки может находиться в нестабильном или даже сломанном состоянии.
Пожалуйста, используйте релизы вместо ветки main, чтобы получить стабильные бинарные файлы.

Clair — это проект с открытым исходным кодом для [статического анализа] уязвимостей в контейнерах приложений (в настоящее время включая OCI и docker).
Клиенты используют API Clair для индексации своих образов контейнеров и затем могут сопоставлять их с известными уязвимостями.
Наша цель — обеспечить более прозрачное представление о безопасности инфраструктуры на основе контейнеров. Таким образом, проект был назван в честь французского термина, который переводится как , , .
ClairКнига содержит всю документацию по архитектуре и работе Clair.
Смотрите CONTRIBUTING для подробностей об отправке патчей и рабочем процессе участия.
Clair распространяется под лицензией Apache 2.0. Подробности в файле LICENSE.