عن المشروع

Grype هو ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات، طورته Anchore وصدر تحت رخصة Apache-2.0. وهو مصمم لاكتشاف الثغرات الأمنية المعروفة في مكونات البرمجيات، ويمكن استخدامه كأداة سطر أوامر وكجزء من سير العمل الآلي. القدرات الرئيسية الموصوفة في README: - يفحص صور الحاويات وأنظمة الملفات وSBOMs بحثاً عن الثغرات الأمنية المعروفة. أهداف الفحص المدعومة موثقة بشكل منفصل. - يدعم أنظمة حزم أنظمة التشغيل الرئيسية، بما في ذلك Alpine وDebian وUbuntu وRHEL وOracle Linux وAmazon Linux، من بين أخرى. - يدعم الحزم الخاصة باللغات مثل Ruby وJava وJavaScript وPython و.NET وGo وPHP وRust. - يتعامل مع صيغ صور Docker وOCI وSingularity. - يوفر ترتيب أولويات التهديدات والمخاطر باستخدام EPSS وKEV وتقييم المخاطر. - يدعم OpenVEX لتصفية نتائج الفحص وتعزيزها. التثبيت متاح عبر نص برمجي shell، مع طرق إضافية مثل Homebrew وDocker وChocolatey وMacPorts المشار إليها في الوثائق. يشمل الاستخدام الأساسي فحص صورة حاوية (على سبيل المثال، `grype alpine:latest`)، أو فحص دليل (`grype ./my-project`)، أو فحص SBOM (`grype sbom:./sbom.json`)، بما في ذلك تمرير SBOM إلى الأداة عبر الأنابيب. يشجع المشروع مساهمات المجتمع من خلال تقديم المشكلات والمساهمات البرمجية، ويوفر وثائق المساهمة والتطوير. التطوير برعاية Anchore. يذكر README أيضاً اجتماعات مجتمعية منتظمة مع تقويم وجدول أعمال عامين، وخيارات الدعم التجاري متاحة عبر Anchore.