注意: 在开发过程中,main 分支可能处于 不稳定甚至损坏状态。
请使用 releases 页面而非 main 分支来获取稳定二进制文件。

Clair 是一个开源项目,用于对应用容器(当前包括 OCI 和 docker 格式)中的漏洞进行 静态分析。
客户使用 Clair API 对容器镜像进行索引,然后将其与已知漏洞进行匹配。
我们的目标是实现对基于容器的基础设施安全性的更透明观察。因此,该项目取名为 Clair,源自法语词汇,意为 清晰、明亮、透明。
文档 包含了关于 Clair 架构和操作的全部说明。
有关提交补丁和贡献工作流程的详情,请参阅 CONTRIBUTING。
Clair 采用 Apache 2.0 许可证。详情请参阅 LICENSE 文件。