Container Grype · AgentSecOps/SecOpsAgentKit

扫描容器镜像的已知漏洞

使用Grype扫描容器镜像、文件系统和SBOM中的已知CVE漏洞,并结合CVSS严重程度、EPSS利用概率和CISA KEV标记,帮助排定修复优先级和CI/CD安全门槛。

适合做什么

  • 扫描Docker镜像中的已知漏洞
  • 为CI流水线设置漏洞严重度阈值
  • 按EPSS和KEV数据排定修复顺序
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

帮我用Grype扫描alpine:latest镜像,总结严重和高危漏洞。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。