aquasecurity/trivy
Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more
О проекте
Сканер безопасности, который ищет уязвимости, ошибки конфигурации, секреты и SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и файловых системах. Нужен разработчикам и DevOps для проверки безопасности артефактов.
Чем пригодится
- Проверить Docker-образ на известные CVE перед деплоем
- Просканировать Kubernetes-кластер на ошибки конфигурации и секреты
- Встроить сканирование в CI через GitHub Actions
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 8 звёзд, к концу дня ожидается около 15.
- GitHub Trending Go за день: #14, +11 звёзд.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 38 010
- Сегодня
- 8 · к вечеру ≈ 14
- Форков
- 707
- Issues и pull requests
- 8 111
- Наблюдателей
- 226
- Язык
- Go
- Лицензия
- Apache-2.0
- Последний релиз
- v0.74.0 · 14 августа 2026
- Создан
- 11 апреля 2019
- Последний коммит
- 22 сентября 2026
Доверие к звёздам
Рост звёзд выглядит естественно. Магнитуда понижена, но не обнулена:
- Форков меньше обычного: 707 на 38 010 звёзд.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 22 сентября 2026GitHub Trending Go за день: #14, +11 звёзд
Похожие по описанию
-
1,1
anchore/syft
CLI-инструмент и Go-библиотека для генерации Software Bill of Materials (SBOM) из контейнерных образов, файловых систем и архивов. Поддерживает множество пакетных экосистем и форматов вывода (CycloneDX, SPDX).
-
0,8
nmatt0/mithril
Статический сканер прошивок и IoT-ПО на C++: ищет секреты и ключи, строит SBOM, сопоставляет компоненты с CVE и определяет лицензии, работая полностью офлайн и выдавая JSON.
-
1,4
trufflesecurity/trufflehog
TruffleHog — инструмент на Go для поиска утечек учётных данных: находит секреты в Git, чатах, вики, логах и файловых системах, классифицирует их по 800+ типам и проверяет, активны ли они. Нужен командам безопасности и…
-
2,0
projectdiscovery/nuclei
Сканер уязвимостей на основе YAML-шаблонов, который проверяет приложения, API, сети, DNS и облачные конфигурации на известные уязвимости. Шаблоны создаются сообществом и имитируют реальные шаги эксплуатации для…
-
0,7
perplexityai/bumblebee
Инструмент на Go для проверки разработнических машин на уязвимости в цепочке поставок: сканирует локальные метаданные пакетов, расширений и MCP-конфигов и сопоставляет их с каталогом известных компрометаций.
-
1,5
wazuh/wazuh
Открытая платформа безопасности с агентами на конечных точках и сервером управления: обнаружение вторжений, анализ логов, контроль целостности файлов, поиск уязвимостей и реагирование на инциденты.