コンテナイメージ・ファイルシステム・SBOMの脆弱性をスキャンするツール
中辛 の解説
Grypeはコンテナイメージ、ファイルシステム、SBOMに含まれる既知の脆弱性をスキャンして検出するツールです。Alpine、Debian、Ubuntu、RHEL、Oracle Linux、Amazon Linuxなどの主要OSパッケージエコシステムをサポートし、Ruby、Java、JavaScript、Python、.NET、Go、PHP、Rustなどの言語固有パッケージにも対応しています。Docker、OCI、Singularityイメージフォーマットに対応し、スキャン結果の優先順付けにはEPSS、KEV、リスクスコアリングを利用できます。OpenVEXサポートにより結果の絞り込みと拡張が可能です。curlコマンド、Homebrew、Docker、Chocolatey、MacPortsなど複数の方法でインストール可能で、コマンドラインから直接実行できます。
こんなリポジトリです
こんなときに便利です
- Dockerコンテナイメージをデプロイ前に脆弱性チェックする
- ローカルプロジェクトディレクトリの依存関係に既知の脆弱性がないか確認する
- Syftで生成されたSBOMを分析して脆弱性を検出する
主な機能
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
準備するもの
- Unix系オペレーティングシステムまたはDocker環境
- スキャン対象(コンテナイメージ、ファイルシステム、またはSBOM)
すぐに始める
- 標準インストール方法でGrypeをインストール
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
- コンテナイメージをスキャン
grype alpine:latest
- ディレクトリをスキャン
grype ./my-project
- SBOMをスキャン(ファイル指定)
grype sbom:./sbom.json
- パイプでSBOMを入力
cat ./sbom.json | grype
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try anchore/grype
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
確認日時
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2020 年に作成
「セキュリティ」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/anchore/grype)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る