Container Grype · AgentSecOps/SecOpsAgentKit
扫描容器镜像的已知漏洞
使用Grype扫描容器镜像、文件系统和SBOM中的已知CVE漏洞,并结合CVSS严重程度、EPSS利用概率和CISA KEV标记,帮助排定修复优先级和CI/CD安全门槛。
适合做什么
- 扫描Docker镜像中的已知漏洞
- 为CI流水线设置漏洞严重度阈值
- 按EPSS和KEV数据排定修复顺序
- 分类
- 开发
开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。
试试这样开始
帮我用Grype扫描alpine:latest镜像,总结严重和高危漏洞。
