Container Grype · AgentSecOps/SecOpsAgentKit

掃描容器映像檔的已知弱點

使用Grype掃描容器映像檔、檔案系統和SBOM中的已知CVE弱點,並結合CVSS嚴重程度、EPSS利用機率和CISA KEV標記,協助排定修復優先順序與CI/CD安全門檻。

適合做什麼

  • 掃描Docker映像檔中的已知弱點
  • 為CI流程設定弱點嚴重度門檻
  • 按EPSS和KEV資料排定修復順序
分類
開發

開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。

試試這樣開始

幫我用Grype掃描alpine:latest映像檔,總結嚴重和高危弱點。

下一件得意之作,從這裡開始。

一個問題、一份資料,或一個還沒想好的點子。