コンテナ・ファイルシステム・Kubernetes など複数の対象をスキャンして脆弱性・ミスコンフィグ・秘密情報を検出する包括的なセキュリティスキャナです。
中辛 の解説
Go で実装された軽量で高速なセキュリティスキャナです。Container Image・Filesystem・Git ・Virtual Machine Image・ の 5 種類のターゲットをサポートし、OS パッケージ・ソフトウェア依存関係・CVE・IaC ミスコンフィグ・秘密情報・ソフトウェアライセンスなど複数の脅威カテゴリに対応します。Homebrew・・バイナリダウンロードなど複数の方法で即座にインストールでき、GitHub Actions・ Operator・VS Code プラグインなど主要プラットフォームと統合されているため、既存ワークフローへの組み込みも容易です。
이런 레포예요
이럴 때 쓰면 좋아요
- CI/CD パイプラインにセキュリティスキャンを組み込んで本番デプロイ前に脆弱性を検出する。
- Kubernetes クラスタの定期的なセキュリティ監査を自動化して設定ミスや既知の脆弱性を追跡する。
- ファイルシステムやコードリポジトリから秘密鍵・API キー・認証情報などの漏洩リスク要因を事前に排除する。
핵심 기능
대안 대비 차별점
スキャナ・ターゲットの分離設計により拡張性に優れており、複数の脅威カテゴリを単一ツールで統一的に検査できる点が他の単機能スキャナと異なります。
食べた人たち
実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
준비물
- Docker または Homebrew、またはバイナリダウンロード可能な環境
すぐ動かしてみるGo
ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。
git clone --depth 1 https://github.com/aquasecurity/trivy.git && cd trivy && go run .
コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。
README가 안내하는 자세한 단계 보기
- インストール: Homebrew の場合は以下を実行します。
brew install trivy
- Docker を使用する場合は以下を実行します。
docker run aquasec/trivy
-
またはバイナリを直接ダウンロードしてください: https://github.com/aquasecurity/trivy/releases/latest/
-
コンテナイメージをスキャンします。
trivy image python:3.4-alpine
- ファイルシステムをスキャンします。
trivy fs --scanners vuln,secret,misconfig myproject/
- Kubernetes クラスタをスキャンします。
trivy k8s --report summary cluster
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try aquasecurity/trivy
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2019 年に作成
「데브옵스·인프라」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/aquasecurity/trivy)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る