
trivy
aquasecurity
Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more
AI 简介
Trivy 是一款开源的通用安全扫描工具,用于在软件开发生命周期中持续检测安全风险。它支持多种目标扫描,包括容器镜像、文件系统、Git 仓库、Kubernetes 集群和虚拟机镜像;内置漏洞(CVE)、配置错误(IaC/misconfiguration)、敏感信息(secrets)、SBOM 和许可证合规性等多类扫描器。采用 Go 编写,无需依赖,具备轻量、快速、高覆盖率的特点,且原生支持 CI/CD 集成(如 GitHub Actions、K8s Operator)。适用于 DevSecOps 实践、云原生应用安全治理、镜像准入控制及基础设施即代码(IaC)合规审计等场景。
Go
Apache License 2.036.9k
Stars
531
Forks
216
Watchers
164
Issues
Star 增长
今日0
近 7 天0
近 30 天+236
综合评分78.18
默认分支main