aquasecurity

trivy

一款全面的安全扫描器,可扫描容器、Kubernetes、代码仓库、云环境中的漏洞、配置错误和密钥。

v0.74.0
发布于
2026年8月14日
38,110
星标
20,122,946
下载
同步于
1 天前

最新版本

v0.74.02026年8月14日 19:29
下载慢?可在上方随时切换镜像源

项目说明

项目概述

Trivy 是一款全面且通用的安全扫描器。支持扫描容器镜像、文件系统、Git 仓库、虚拟机镜像和 Kubernetes。

主要功能

  • 扫描操作系统包和软件依赖(SBOM)
  • 已知漏洞检测(CVE)
  • IaC 问题和配置错误检测
  • 敏感信息和密钥检测
  • 软件许可证检测
  • 支持主流编程语言和操作系统

适用人群

  • DevOps 和安全工程师
  • 需要容器安全扫描的开发者
  • Kubernetes 集群管理员

快速上手

  1. 通过包管理器安装:brew install trivy
  2. 或使用 Docker:docker run aquasec/trivy
  3. 扫描容器镜像:trivy image python:3.4-alpine
  4. 扫描文件系统:trivy fs --scanners vuln,secret,misconfig myproject/

核心优势

  • 全面覆盖多种扫描目标和扫描器
  • 支持主流平台和语言
  • 多种安装方式,易于集成
  • 开源免费,社区活跃

系统要求

  • 操作系统:跨平台(macOS、Linux、Windows)
  • 支持架构:x86_64、arm64
  • 额外依赖:无

注意事项

  • Canary 构建可能有严重 bug,不建议生产使用
  • 详细文档见 trivy.dev

历史版本

排序