컨테이너, 파일시스템, Kubernetes 등 다양한 대상의 취약점·오정설정·시크릿을 검사하는 포괄적 보안 스캐너
중간맛 분석
Go로 작성된 경량 보안 도구입니다. 컨테이너 이미지, 파일시스템, Git 저장소, VM 이미지, 클러스터를 스캔할 수 있으며, CVE 취약점, IaC 오정설정, 시크릿, 라이선스 이슈를 탐지합니다. brew, run, 바이너리 다운로드 등으로 바로 설치 후 trivy image <image> 형태로 즉시 사용 가능합니다. GitHub Actions, VS Code 플러그인 등 통합 플랫폼도 지원합니다.
이런 레포예요
이럴 때 쓰면 좋아요
- Docker 이미지 배포 전 CVE 취약점 자동 검사
- CI/CD 파이프라인에 보안 검사 단계 추가
- Kubernetes 클러스터의 실시간 설정 오류 및 취약점 모니터링
핵심 기능
대안 대비 차별점
단일 Go 바이너리로 경량이면서도 컨테이너부터 Kubernetes까지 5가지 타겟과 5가지 스캐너를 통합 지원하며, 대부분의 인기 있는 배포 채널과 플랫폼에 이미 통합되어 있습니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
바로 차려먹기Go
깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.
git clone --depth 1 https://github.com/aquasecurity/trivy.git && cd trivy && go run .
코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.
README가 안내하는 자세한 단계 보기
- Homebrew로 설치하기
brew install trivy
- 컨테이너 이미지 스캔하기
trivy image python:3.4-alpine
- 로컬 파일시스템 스캔하기 (취약점·시크릿·설정 오류 포함)
trivy fs --scanners vuln,secret,misconfig myproject/
- 쿠버네티스 클러스터 스캔하기
trivy k8s --report summary cluster
또는 Docker로 실행:
docker run aquasec/trivy image python:3.4-alpine
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try aquasecurity/trivy
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2019년 생성
「데브옵스·인프라」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/aquasecurity/trivy)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기