这个项目能做什么

Trivy 是一款多功能安全扫描器,旨在通过多种扫描方法识别多个目标中的安全问题。 Trivy 可以扫描的目标包括: - 容器镜像 - 文件系统 - 远程 Git 仓库 - 虚拟机镜像 - Kubernetes 集群 Trivy 的扫描能力涵盖: - 软件物料清单 (SBOM):识别正在使用的操作系统软件包和软件依赖项。 - 漏洞:检测已知的 CVE。 - 基础设施即代码 (IaC):查找错误配置和问题。 - 机密信息:检测敏感信息。 - 许可证:识别软件许可证。 该工具支持广泛的编程语言、操作系统和平台。它可以通过 Homebrew、Docker 或二进制文件进行安装,并提供对 GitHub Actions、Kubernetes(通过 operator)和 VS Code 的集成。