一款用于容器镜像和文件系统的漏洞扫描器。

[!TIP] 刚接触 Grype?请查看入门指南以获取操作指南!
最快上手的方式:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] 查看安装文档以了解获取 Grype 的更多方式,包括 Homebrew、Docker、Chocolatey、MacPorts 等!
扫描容器镜像或目录中的漏洞:
# 容器镜像
grype alpine:latest
# 目录
grype ./my-project
扫描 SBOM 以实现更快的漏洞检测:
# 扫描 Syft SBOM
grype sbom:./sbom.json
# 将 SBOM 管道输入到 Grype
cat ./sbom.json | grype
[!TIP] 查看入门指南以探索所有功能和特性。
我们鼓励用户通过提交 issue 来帮助改进这些工具,无论是发现 bug 还是提出新功能。 如果您有兴趣贡献代码,请查看我们的贡献概述和开发者专属文档。
Grype 的开发由 Anchore 赞助,并以 Apache-2.0 许可证发布。
Grype 标志 由 Anchore 创作,采用 CC BY 4.0 许可
如需 Syft 或 Grype 的商业支持选项,请联系 Anchore。
Grype 团队定期举办在线社区会议。欢迎所有人加入并带来讨论话题。