CI/CD 中用 Trivy 扫描容器
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-containers-with-trivy-in-cicd
把 Aqua Security 的 Trivy 扫描器集成进 CI/CD 流水线,检测 OS 包与应用依赖 CVE、Dockerfile 错误配置,以及文件系统或 git 仓库中的问题,并按严重度实施质量门禁,阻止带漏洞的镜像被部署。适用于在 CI/CD 中构建 Docker 镜像,并需要在推送 registry 或生产部署前做自动漏洞扫描与通过/失败门禁。