工具项目
The outline of the project is loading
小迪安全知识库
-
+
home
容器镜像集群扫描器
容器镜像集群扫描器
# 1.简介 Trivy 是一个开源的综合安全扫描工具。你给它一个容器镜像、一个代码目录或者一个 K8s 集群,它会自动扫描里面的已知漏洞(CVE)、配置问题、密钥泄露、软件许可证风险,然后给你一份报告。 Aqua Security 开源项目,截至 2026 年 3 月,GitHub 约 33.1k stars,Apache-2.0 协议。 项目地址:https://github.com/aquasecurity/trivy  Trivy Logo # 2.它能扫什么? 一张图说清楚 Trivy 的能力范围:  语言支持也很全面:Go、Java、Python、Node.js、Ruby、Rust、PHP、.NET、Swift 等主流语言都覆盖了。 Trivy 的扫描流程很简洁:  扫描流程 1. 从 GitHub 下载 Trivy 漏洞数据库(trivy-db) 2. 拉取容器镜像的各层或分析目标文件 3. 解析分层内容,缓存分析结果 4. 逐层扫描,匹配漏洞数据库 5. 输出安全问题报告 整个过程不依赖外部服务,漏洞数据库下载到本地后完全离线运行。扫描速度很快,一个普通镜像几秒钟就能出结果。 **适合谁用:** DevOps 团队做 CI/CD 安全卡点、安全团队做镜像准入审查、运维团队做 K8s 集群安全巡检、合规团队做 SBOM 和漏洞审计。 * 项目地址:https://github.com/aquasecurity/trivy * 官方文档:https://trivy.dev/docs/latest/ * GitHub Actions 插件:https://github.com/aquasecurity/trivy-action * K8s Operator:https://github.com/aquasecurity/trivy-operator
xiaodi
April 29, 2026, 9:58 p.m.
103
0 comment
Forward
Favorites
Last
Next
Scan the QR Code
Copy link
Scan the QR code to share.
Copy link
share
link
type
password
Update password
Validity period
Markdown file
Word document
PDF document
PDF document (print)