প্রকল্প সম্পর্কে

Grype হলো কন্টেইনার ইমেজ এবং ফাইলসিস্টেমের জন্য একটি ভালনারেবিলিটি স্ক্যানার, যা Anchore দ্বারা 개발되었으며 Apache-2.0 লাইসেন্সের অধীনে প্রকাশিত। এটি সফটওয়্যার আর্টিফ্যাক্টে পরিচিত ভালনারেবিলিটি শনাক্ত করার জন্য ডিজাইন করা হয়েছে এবং এটি কমান্ড-লাইন টুল হিসেবে এবং স্বয়ংক্রিয় ওয়ার্কফ্লোর অংশ হিসেবেও ব্যবহার করা যায়। README-তে বর্ণিত প্রধান সক্ষমতাগুলো: - পরিচিত ভালনারেবিলিটির জন্য কন্টেইনার ইমেজ, ফাইলসিস্টেম এবং SBOM স্ক্যান করে। সমর্থিত স্ক্যান টার্গেটগুলো আলাদাভাবে ডকুমেন্ট করা হয়েছে। - Alpine, Debian, Ubuntu, RHEL, Oracle Linux এবং Amazon Linux সহ প্রধান OS প্যাকেজ ইকোসিস্টেম সমর্থন করে। - Ruby, Java, JavaScript, Python, .NET, Go, PHP এবং Rust-এর মতো ভাষা-নির্দিষ্ট প্যাকেজ সমর্থন করে। - Docker, OCI এবং Singularity ইমেজ ফরম্যাট পরিচালনা করে। - EPSS, KEV এবং ঝুঁকি স্কোরিং ব্যবহার করে হুমকি ও ঝুঁকি অগ্রাধিকার নির্ধারণ প্রদান করে। - স্ক্যান ফলাফল ফিল্টার এবং সমৃদ্ধ করার জন্য OpenVEX সমর্থন করে। ইনস্টলেশন একটি শেল স্ক্রিপ্টের মাধ্যমে পাওয়া যায়, যেখানে ডকুমেন্টেশনে Homebrew, Docker, Chocolatey এবং MacPorts-এর মতো অতিরিক্ত পদ্ধতির উল্লেখ রয়েছে। মৌলিক ব্যবহারের মধ্যে রয়েছে একটি কন্টেইনার ইমেজ স্ক্যান করা (উদাহরণস্বরূপ, `grype alpine:latest`), একটি ডিরেক্টরি স্ক্যান করা (`grype ./my-project`), অথবা একটি SBOM স্ক্যান করা (`grype sbom:./sbom.json`), যার মধ্যে টুলে একটি SBOM পাইপ করা অন্তর্ভুক্ত। প্রকল্পটি ইস্যু জমা দেওয়া এবং কোড অবদানের মাধ্যমে কমিউনিটি অবদানকে উৎসাহিত করে এবং অবদান ও ডেভেলপার ডকুমেন্টেশন প্রদান করে। ডেভেলপমেন্ট Anchore দ্বারা স্পনসর করা হয়। README-তে একটি পাবলিক ক্যালেন্ডার এবং এজেন্ডাসহ নিয়মিত কমিউনিটি মিটিংয়ের কথাও উল্লেখ করা হয়েছে, এবং Anchore-এর মাধ্যমে বাণিজ্যিক সহায়তার বিকল্প পাওয়া যায়।