컨테이너 이미지와 파일시스템의 보안 취약점을 빠르게 찾는 스캔 도구
중간맛 분석
Grype는 컨테이너 이미지, 로컬 파일시스템, SBOM(소프트웨어 구성 목록)에서 알려진 보안 취약점을 검색하고 EPSS·KEV 점수로 위험도를 평가한 결과를 제공하는 취약점 스캔 도구입니다.
기본 사용법: curl 한 줄로 바이너리를 설치한 후 grype alpine:latest(이미지 스캔) 또는 grype ./my-project(로컬 디렉토리 스캔)로 실행하거나, Syft SBOM을 grype sbom:./sbom.json 또는 파이프로 입력합니다.
지원 범위: Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux 등 OS 패키지와 Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust 등 언어별 라이브러리를 인식합니다. , OCI, Singularity 이미지 포맷을 모두 지원하고, OpenVEX 형식으로 결과를 필터링하거나 보강할 수 있습니다.
설치 옵션: curl(기본), Homebrew, , Chocolatey, MacPorts 등 다양한 방식으로 설치 가능하며, Apache-2.0 라이선스로 공개됩니다.
이런 레포예요
핵심 기능
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
준비물
- curl과 sudo 권한 (기본 설치 방식의 경우)
- 또는 Homebrew, Docker, Chocolatey, MacPorts 중 선택 가능
- containers-storage 형식 이미지 스캔 시 Linux OS와 Buildah 또는 Podman 필요
바로 차려먹기Go
깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.
git clone --depth 1 https://github.com/anchore/grype.git && cd grype && go run .
코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.
README가 안내하는 자세한 단계 보기
- curl과 sudo를 이용해 /usr/local/bin에 Grype 바이너리를 설치합니다.
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
- 공개 컨테이너 이미지의 취약점을 스캔합니다.
grype alpine:latest
- 로컬 디렉토리의 취약점을 스캔합니다.
grype ./my-project
- Syft SBOM 파일을 스캔합니다.
grype sbom:./sbom.json
또는 표준 입력으로 SBOM을 전달합니다.
cat ./sbom.json | grype
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try anchore/grype
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
확인 시각
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2020년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/anchore/grype)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기