返回更新列表
新发布Aug 11, 2026

grype v0.117.0

一个用于容器镜像和文件系统的漏洞扫描器

分享

Grype 标志

Grype

一款用于容器镜像和文件系统的漏洞扫描器。

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

特性

  • 扫描容器镜像文件系统SBOM以发现已知漏洞(查看文档了解完整的支持的扫描目标列表)
  • 支持主流操作系统软件包生态系统(Alpine、Debian、Ubuntu、RHEL、Oracle Linux、Amazon Linux 以及更多
  • 支持特定语言的软件包(Ruby、Java、JavaScript、Python、.NET、Go、PHP、Rust 以及更多
  • 支持 Docker、OCI 和 Singularity 镜像格式
  • 通过 EPSSKEV风险评分 进行威胁与风险优先级排序(参见解读结果文档
  • OpenVEX 支持,用于过滤和增强扫描结果

[!TIP] 刚接触 Grype?请查看入门指南以获取操作指南!

安装

最快上手的方式:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] 查看安装文档以了解获取 Grype 的更多方式,包括 Homebrew、Docker、Chocolatey、MacPorts 等!

基础用法

扫描容器镜像或目录中的漏洞:

# 容器镜像
grype alpine:latest

# 目录
grype ./my-project

扫描 SBOM 以实现更快的漏洞检测:

# 扫描 Syft SBOM
grype sbom:./sbom.json

# 将 SBOM 管道输入到 Grype
cat ./sbom.json | grype

[!TIP] 查看入门指南以探索所有功能和特性。

想了解 Grype 的全部细节?请查阅 CLI 文档配置文档

贡献

我们鼓励用户通过提交 issue 来帮助改进这些工具,无论是发现 bug 还是提出新功能。 如果您有兴趣贡献代码,请查看我们的贡献概述开发者专属文档

Grype 的开发由 Anchore 赞助,并以 Apache-2.0 许可证发布。 Grype 标志Anchore 创作,采用 CC BY 4.0 许可

如需 Syft 或 Grype 的商业支持选项,请联系 Anchore

来和我们聊聊吧!

Grype 团队定期举办在线社区会议。欢迎所有人加入并带来讨论话题。

分类