anchore/grype

コンテナイメージ・ファイルシステム・SBOMの脆弱性をスキャンするツール

インストール型ツール自由に使える · Apache-2.0セキュリティGo難易度
13,005+37今週0 保存
908フォーク326Issue

中辛 の解説

Grypeはコンテナイメージ、ファイルシステム、SBOMに含まれる既知の脆弱性をスキャンして検出するツールです。Alpine、Debian、Ubuntu、RHEL、Oracle Linux、Amazon Linuxなどの主要OSパッケージエコシステムをサポートし、Ruby、Java、JavaScript、Python、.NET、Go、PHP、Rustなどの言語固有パッケージにも対応しています。Docker、OCI、Singularityイメージフォーマットに対応し、スキャン結果の優先順付けにはEPSS、KEV、リスクスコアリングを利用できます。OpenVEXサポートにより結果の絞り込みと拡張が可能です。curlコマンド、Homebrew、Docker、Chocolatey、MacPortsなど複数の方法でインストール可能で、コマンドラインから直接実行できます。

こんなリポジトリです

こんなときに便利です

  • Dockerコンテナイメージをデプロイ前に脆弱性チェックする
  • ローカルプロジェクトディレクトリの依存関係に既知の脆弱性がないか確認する
  • Syftで生成されたSBOMを分析して脆弱性を検出する

主な機能

コンテナイメージ、ファイルシステム、SBOMをスキャン可能複数のOSおよび言語パッケージエコシステムに対応EPSS・KEV・リスクスコアリングによる脅威優先順付け

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Unix系オペレーティングシステムまたはDocker環境
  • スキャン対象(コンテナイメージ、ファイルシステム、またはSBOM)

すぐに始める

  1. 標準インストール方法でGrypeをインストール
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
  1. コンテナイメージをスキャン
grype alpine:latest
  1. ディレクトリをスキャン
grype ./my-project
  1. SBOMをスキャン(ファイル指定)
grype sbom:./sbom.json
  1. パイプでSBOMを入力
cat ./sbom.json | grype

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try anchore/grype

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

13,005+37 / 7日

確認日時

使いやすさ · まねしやすいか

まねしやすいサンプル評点 46/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2020 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/anchore/grype.svg)](https://www.gitbap.com/r/anchore/grype)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る