一款全面的安全扫描器,可扫描容器、Kubernetes、代码仓库、云环境中的漏洞、配置错误和密钥。
- v0.74.0
- 发布于
- 2026年8月14日
- 38,110
- 星标
- 20,122,946
- 下载
- 同步于
- 1 天前
最新版本
v0.74.02026年8月14日 19:29下载慢?可在上方随时切换镜像源
项目说明
项目概述
Trivy 是一款全面且通用的安全扫描器。支持扫描容器镜像、文件系统、Git 仓库、虚拟机镜像和 Kubernetes。
主要功能
- 扫描操作系统包和软件依赖(SBOM)
- 已知漏洞检测(CVE)
- IaC 问题和配置错误检测
- 敏感信息和密钥检测
- 软件许可证检测
- 支持主流编程语言和操作系统
适用人群
- DevOps 和安全工程师
- 需要容器安全扫描的开发者
- Kubernetes 集群管理员
快速上手
- 通过包管理器安装:
brew install trivy - 或使用 Docker:
docker run aquasec/trivy - 扫描容器镜像:
trivy image python:3.4-alpine - 扫描文件系统:
trivy fs --scanners vuln,secret,misconfig myproject/
核心优势
- 全面覆盖多种扫描目标和扫描器
- 支持主流平台和语言
- 多种安装方式,易于集成
- 开源免费,社区活跃
系统要求
- 操作系统:跨平台(macOS、Linux、Windows)
- 支持架构:x86_64、arm64
- 额外依赖:无
注意事项
- Canary 构建可能有严重 bug,不建议生产使用
- 详细文档见 trivy.dev
历史版本
排序