用 Trivy 扫描 Docker 镜像
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-docker-images-with-trivy
用 Trivy 扫描 Docker 镜像中 OS 包与语言依赖的漏洞、错误配置、暴露的密钥与许可证违规,输出 SARIF、CycloneDX 或 SPDX。适用于扫描或卡点某个具体镜像、把镜像扫描接入 CI/CD,或在事故调查中检查镜像。关键词:Trivy、镜像扫描、--severity、--exit-code、SARIF、ignore 文件、.trivyignore。不要用于集群级扫描或非镜像目标——那用 performing-container-security-scanning-with-trivy;若工具链是 Grype 则用 scanning-container-images-with-grype。