Trivy
2026/10/8...小于 1 分钟
Trivy

容器/依赖/IaC 一体化扫描,云原生安全标配。
工具简介
Trivy 是 Aqua Security 开源的一体化安全扫描器——容器镜像、Kubernetes、代码仓库依赖、IaC 配置(Terraform 等)、文件系统全都能扫:OS 包漏洞、语言依赖漏洞、错误配置三类问题一个工具覆盖。
特点是快(一次镜像扫描秒级)和 CI 集成方便(exit code 直接做卡点),2026 年容器安全工具榜的常驻前排。有容器的团队,流水线里挂 Trivy 是标配动作。
基本信息
| 项目 | 信息 |
|---|---|
| 出品方 | Aqua Security |
| 工具形态 | 一体化安全扫描器(Go) |
| 官网 | https://trivy.dev/ |
| 项目地址 | https://github.com/aquasecurity/trivy(38k+ star) |
| 开源协议 | Apache-2.0 |
| 收费模式 | 开源免费 |
收录信息
- 检索补充收录(2026-10),GitHub 数据核验于 2026-10
- 返回安全测试工具清单