SKILL·010737

sca-trivy

rohunj
Aktualisiert 2 months ago
11 Ansichten
230
39
230
Auf GitHub ansehen
Anderescatrivycontainer-securityvulnerability-scanningsbomiac-securitydependency-scanningcvss

Über

Diese Claude Skill führt umfassende Sicherheitsscans mit Trivy durch, um Schwachstellen in Container-Images, Abhängigkeiten und Infrastructure-as-Code-Konfigurationen zu identifizieren. Sie unterstützt mehrere Programmiersprachen, erzeugt SBOMs und integriert sich in CI/CD-Pipelines mit SARIF-Ausgabe. Nutzen Sie sie für automatisierte Schwachstellenerkennung und Priorisierung in Ihrer Software-Lieferkette.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add rohunj/claude-build-workflow -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/rohunj/claude-build-workflow
Git CloneAlternativ
git clone https://github.com/rohunj/claude-build-workflow.git ~/.claude/skills/sca-trivy

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

rohunj/claude-build-workflow
Pfad: skills/security/sca-trivy
0
FAQ

Häufig gestellte Fragen

Was ist der Skill sca-trivy?

sca-trivy ist ein Claude Skill von rohunj. Skills bündeln Anweisungen und Ressourcen, die Claude bei Bedarf lädt, um Aufgaben rund um sca-trivy ohne zusätzliche Eingaben auszuführen.

Wie installiere ich sca-trivy?

Verwende die Installationsbefehle auf dieser Seite: Füge sca-trivy als Plugin zu Claude Code hinzu oder klone das Repository in dein Skills-Verzeichnis. Starte Claude danach neu, damit der Skill geladen wird.

Zu welcher Kategorie gehört sca-trivy?

sca-trivy gehört zur Kategorie Andere.

Kann ich sca-trivy kostenlos nutzen?

Ja. sca-trivy ist auf AIMCP gelistet und kann kostenlos installiert werden.

Verwandte Skills

container-hadolint
Andere

Diese Claude Skill führt automatisierte Dockerfile-Sicherheitsüberprüfungen mit Hadolint durch, prüft auf Fehlkonfigurationen, hartkodierte Geheimnisse und Verstöße gegen den CIS Docker Benchmark. Sie ist dafür konzipiert, Shift-Left-Sicherheit in CI/CD-Pipelines und Entwickler-Workflows zu integrieren. Nutzen Sie sie, um Container-Best-Practices durchzusetzen und direkt in Ihrem Entwicklungsprozess Anleitungen zur Problembehebung zu erhalten.

Skill ansehen
container-grype
Andere

Diese Fähigkeit scannt Container-Images und Dateisysteme mit Grype auf Schwachstellen und integriert CVSS-, EPSS- und CISA-KEV-Daten zur Risikopriorisierung. Sie ist für die Integration in CI/CD-Pipelines, die SBOM-Analyse und die Erstellung von Sicherheitsberichten in Formaten wie JSON und SARIF konzipiert. Nutzen Sie sie, um automatisiertes Schwachstellen-Scanning und schwellenwertbasierte Sicherheitsprüfungen in Ihren Entwicklungs-Workflow zu implementieren.

Skill ansehen
sca-trivy
Andere

Die `sca-trivy`-Fähigkeit führt umfassende Sicherheitsscans mit Aqua Trivy durch und identifiziert Schwachstellen in Container-Images, Abhängigkeiten in mehreren Programmiersprachen und Infrastructure-as-Code-Konfigurationen. Sie integriert sich in CI/CD-Pipelines, gibt Ergebnisse im SARIF-Format aus und kann SBOMs generieren. Nutzen Sie sie, um die Schwachstellenerkennung zu automatisieren und die Priorisierung von Korrekturen anhand des CVSS-Scores in Ihrem Entwicklungs-Workflow vorzunehmen.

Skill ansehen
iac-checkov
Andere

Diese Fähigkeit führt automatisierte Sicherheits- und Compliance-Scans für Infrastructure-as-Code-Dateien mit Checkov durch. Sie erkennt Fehlkonfigurationen, hartkodierte Geheimnisse und validiert gegen wichtige Compliance-Benchmarks für Terraform, Kubernetes und andere IaC-Formate. Nutzen Sie sie, um Policy-as-Code-Sicherheitsprüfungen direkt in Ihre Entwicklungs- oder CI/CD-Pipelines zu integrieren.

Skill ansehen