返回更新列表
新发布Aug 14, 2026

trivy v0.74.0

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

分享

Trivy(发音)是一个全面且多功能的扫描器。Trivy拥有用于发现安全问题的扫描器,以及可以找到这些问题的目标

目标(Trivy可以扫描的对象):

  • 容器镜像
  • 文件系统
  • Git仓库(远程)
  • 虚拟机镜像
  • Kubernetes

扫描器(Trivy可在其中发现的问题):

  • 操作系统包及正在使用的软件依赖(SBOM)
  • 已知漏洞(CVE)
  • IaC问题与错误配置
  • 敏感信息和密钥
  • 软件许可证

Trivy支持绝大多数主流编程语言、操作系统和平台。完整列表请参阅扫描覆盖范围页面。

了解更多信息,请访问Trivy主页查看功能亮点,或前往文档网站获取详细内容。

快速开始

获取Trivy

Trivy可通过大多数常见发行渠道获取。完整的安装选项列表请参阅安装页面。以下是一些热门示例:

Trivy已集成到许多热门平台和应用程序中。完整的集成列表请参阅生态系统页面。以下是一些热门示例:

金丝雀构建

每次向主分支推送都会生成金丝雀构建(Docker HubGitHubECR 镜像以及二进制文件)。

请注意:金丝雀构建可能存在严重错误,因此不建议在生产环境中使用。

常规用法

trivy <target> [--scanners <scanner1,scanner2>] <subject>

示例:

trivy image python:3.4-alpine
结果

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/
结果

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster
结果

k8s 摘要

常见问题

名称"Trivy"如何发音?

tri 的读音类似于 trigger(触发),vy 的读音类似于 envy(嫉妒)。

想要更多?了解 Aqua

如果您喜欢 Trivy,您一定会爱上 Aqua——它在 Trivy 的基础上构建,提供更强大的功能,打造完整的安全管理解决方案。
您可以在这里找到针对 Trivy 用户的高级对比表此处
此外,请访问 https://aquasec.com 网站了解更多产品和服务信息。
如果您希望联系 Aqua 或申请演示,请使用此表单:https://www.aquasec.com/demo

社区

Trivy 是 Aqua Security 的一个开源项目。
在此了解我们的开源工作和产品组合此处
如有任何事宜请通过 GitHub Discussion 此处联系我们。

请确保在所有互动中遵守我们的行为准则

分类