Sobre el proyecto

Grype es un escáner de vulnerabilidades para imágenes de contenedor y sistemas de archivos, desarrollado por Anchore y publicado bajo la licencia Apache-2.0. Está diseñado para detectar vulnerabilidades conocidas en artefactos de software y puede usarse tanto como herramienta de línea de comandos como parte de flujos de trabajo automatizados. Capacidades clave descritas en el README: - Escanea imágenes de contenedor, sistemas de archivos y SBOM en busca de vulnerabilidades conocidas. Los objetivos de escaneo compatibles se documentan por separado. - Admite los principales ecosistemas de paquetes de SO, incluidos Alpine, Debian, Ubuntu, RHEL, Oracle Linux y Amazon Linux, entre otros. - Admite paquetes específicos de lenguajes como Ruby, Java, JavaScript, Python, .NET, Go, PHP y Rust. - Maneja formatos de imagen Docker, OCI y Singularity. - Proporciona priorización de amenazas y riesgos mediante EPSS, KEV y puntuación de riesgo. - Admite OpenVEX para filtrar y aumentar los resultados de escaneo. La instalación está disponible mediante un script de shell, con métodos adicionales como Homebrew, Docker, Chocolatey y MacPorts referenciados en la documentación. El uso básico incluye escanear una imagen de contenedor (por ejemplo, `grype alpine:latest`), escanear un directorio (`grype ./my-project`) o escanear un SBOM (`grype sbom:./sbom.json`), incluido el envío de un SBOM a la herramienta mediante una tubería. El proyecto fomenta las contribuciones de la comunidad mediante el envío de issues y contribuciones de código, y proporciona documentación para contribuyentes y desarrolladores. El desarrollo está patrocinado por Anchore. El README también menciona reuniones comunitarias periódicas con un calendario y una agenda públicos, y hay opciones de soporte comercial disponibles a través de Anchore.