quay

clair

quay

Vulnerability Static Analysis for Containers

AI 简介

Clair 是一个开源的容器镜像静态漏洞扫描工具,用于检测 OCI 和 Docker 镜像中的已知安全漏洞。它通过分析镜像文件系统层,与 CVE 等漏洞数据库比对,提供结构化漏洞报告;核心采用 Go 编写,支持 REST API 集成、增量索引和多数据源(如 NVD、Red Hat、Debian)同步。适用于 CI/CD 流水线、镜像仓库(如 Quay、Harbor)集成及 Kubernetes 环境下的容器安全合规检查。

Go
Apache License 2.0
11k
Stars
1.2k
Forks
218
Watchers
18
Issues

Star 增长

今日0
近 7 天0
近 30 天+7
综合评分69.95
默认分支main