# aquasecurity/trivy > Сканер безопасности, который ищет уязвимости, ошибки конфигурации, секреты и SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и файловых системах. Нужен разработчикам и DevOps для проверки безопасности артефактов. - Магнитуда: 1,6 из 10 — Ровно - Звёзды: 38 010 всего · +8 звёзд сегодня, к вечеру ≈ 14 - Доверие к звёздам: рост звёзд выглядит естественно - Категория: Безопасность · Язык: Go · Лицензия: Apache-2.0 · Создан: 2019-04-11 · Последний коммит: 2026-09-22 - GitHub: https://github.com/aquasecurity/trivy · Сайт: https://trivy.dev · Страница: https://gitnova.dev/r/aquasecurity/trivy ## Чем пригодится - Проверить Docker-образ на известные CVE перед деплоем - Просканировать Kubernetes-кластер на ошибки конфигурации и секреты - Встроить сканирование в CI через GitHub Actions ## Почему он здесь - Сегодня уже 8 звёзд, к концу дня ожидается около 15. - GitHub Trending Go за день: #14, +11 звёзд. ## Доверие к звёздам Рост звёзд выглядит естественно. - Форков меньше обычного: 707 на 38 010 звёзд. Метки доверия к звёздам — эвристики по поведению репозитория, а не проверка каждого, кто поставил звезду. ## Цифры - Форков: 707 - Issues и pull requests: 8 111 - Наблюдателей: 226 - В среднем за неделю: 14 в день - Обычный темп: 16 в день - Звёзд за последний час (по замерам): 1 - Последний релиз: v0.74.0 (2026-08-14) ## Звёзды по дням за 30 дней (от старых к новым, сегодня — неполный день) 2026-08-24 … 2026-09-22: 21, 16, 33, 25, 14, 10, 13, 19, 15, 21, 26, 14, 9, 20, 16, 13, 11, 12, 11, 14, 14, 17, 19, 20, 19, 13, 11, 7, 12, 8 ## Где замечен сейчас - GitHub Trending Go за день: #14, +11 звёзд ## Похожие по описанию 1. **anchore/syft** — 1,1 · Ровно · Безопасность · Go · +2 звезды сегодня, к вечеру ≈ 4 CLI-инструмент и Go-библиотека для генерации Software Bill of Materials (SBOM) из контейнерных образов, файловых систем и архивов. Поддерживает множество пакетных экосистем и форматов вывода (CycloneDX, SPDX). Полная карточка: https://gitnova.dev/r/anchore/syft.md 2. **nmatt0/mithril** — 0,8 · Остывает · Безопасность · C++ · +2 звезды сегодня, к вечеру ≈ 4 Статический сканер прошивок и IoT-ПО на C++: ищет секреты и ключи, строит SBOM, сопоставляет компоненты с CVE и определяет лицензии, работая полностью офлайн и выдавая JSON. Полная карточка: https://gitnova.dev/r/nmatt0/mithril.md 3. **trufflesecurity/trufflehog** — 1,4 · Остывает · Безопасность · Go · +4 звезды сегодня, к вечеру ≈ 9 TruffleHog — инструмент на Go для поиска утечек учётных данных: находит секреты в Git, чатах, вики, логах и файловых системах, классифицирует их по 800+ типам и проверяет, активны ли они. Нужен командам безопасности и разработчикам для… Полная карточка: https://gitnova.dev/r/trufflesecurity/trufflehog.md 4. **projectdiscovery/nuclei** — 2,0 · Ровно · Безопасность · Go · +12 звёзд сегодня, к вечеру ≈ 23 Сканер уязвимостей на основе YAML-шаблонов, который проверяет приложения, API, сети, DNS и облачные конфигурации на известные уязвимости. Шаблоны создаются сообществом и имитируют реальные шаги эксплуатации для снижения ложных срабатываний. Полная карточка: https://gitnova.dev/r/projectdiscovery/nuclei.md 5. **perplexityai/bumblebee** — 0,7 · Тихо · Безопасность · Go · +0 звёзд сегодня, к вечеру ≈ 1 Инструмент на Go для проверки разработнических машин на уязвимости в цепочке поставок: сканирует локальные метаданные пакетов, расширений и MCP-конфигов и сопоставляет их с каталогом известных компрометаций. Полная карточка: https://gitnova.dev/r/perplexityai/bumblebee.md --- Магнитуда (0–10) — насколько быстро и необычно сейчас растёт интерес к репозиторию. Это не оценка качества. Дни — по UTC. «Уже сегодня» — факт, «к вечеру ≈» — прогноз. Описания и сценарии пишет модель (DeepSeek V4.1 Flash) по README, в деталях возможны ошибки: конкретные утверждения (замеры, скорость, железо) проверяйте в самом репозитории. Данные на 2026-09-22 12:33 UTC, обновление каждые 30 минут.