aquasecurity/trivy

コンテナ・ファイルシステム・Kubernetes など複数の対象をスキャンして脆弱性・ミスコンフィグ・秘密情報を検出する包括的なセキュリティスキャナです。

優良食堂ギット飯が実際に動かして検証し、選んだリポジトリです解説ページへ →
インストール型ツール自由に使える · Apache-2.0DevOps・インフラGo難易度
38,3160 保存
749フォーク171Issue
デモ・公式サイトをひらくtrivy.dev

中辛 の解説

Go で実装された軽量で高速なセキュリティスキャナです。Container Image・Filesystem・Git Repository・Virtual Machine Image・Kubernetes の 5 種類のターゲットをサポートし、OS パッケージ・ソフトウェア依存関係・CVE・IaC ミスコンフィグ・秘密情報・ソフトウェアライセンスなど複数の脅威カテゴリに対応します。Homebrew・Docker・バイナリダウンロードなど複数の方法で即座にインストールでき、GitHub Actions・Kubernetes Operator・VS Code プラグインなど主要プラットフォームと統合されているため、既存ワークフローへの組み込みも容易です。

こんなリポジトリです

こんなときに便利です

  • CI/CD パイプラインにセキュリティスキャンを組み込んで本番デプロイ前に脆弱性を検出する。
  • Kubernetes クラスタの定期的なセキュリティ監査を自動化して設定ミスや既知の脆弱性を追跡する。
  • ファイルシステムやコードリポジトリから秘密鍵・API キー・認証情報などの漏洩リスク要因を事前に排除する。

主な機能

5 種類のスキャンターゲット対応(コンテナイメージ・ファイルシステム・Git・VM イメージ・Kubernetes)OS パッケージ・依存関係・CVE・IaC ミスコンフィグ・秘密情報・ライセンスを検出GitHub Actions・Kubernetes Operator・VS Code など主要プラットフォームとのネイティブ統合

ほかとの違い

スキャナ・ターゲットの分離設計により拡張性に優れており、複数の脅威カテゴリを単一ツールで統一的に検査できる点が他の単機能スキャナと異なります。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Docker または Homebrew、またはバイナリダウンロード可能な環境

すぐに始める

  1. インストール: Homebrew の場合は以下を実行します。
brew install trivy
  1. Docker を使用する場合は以下を実行します。
docker run aquasec/trivy
  1. またはバイナリを直接ダウンロードしてください: https://github.com/aquasecurity/trivy/releases/latest/

  2. コンテナイメージをスキャンします。

trivy image python:3.4-alpine
  1. ファイルシステムをスキャンします。
trivy fs --scanners vuln,secret,misconfig myproject/
  1. Kubernetes クラスタをスキャンします。
trivy k8s --report summary cluster

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try aquasecurity/trivy

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

38,3167日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

まねしやすいサンプル評点 50/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2019 年に作成

「DevOps・インフラ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/aquasecurity/trivy.svg)](https://www.gitbap.com/r/aquasecurity/trivy)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る