MCP HubMCP Hub
SKILL·9672EC

sca-trivy

aiskillstore
업데이트됨 2 months ago
20 조회
162
7
162
GitHub에서 보기
기타scatrivycontainer-securityvulnerability-scanningsbomiac-securitydependency-scanningcvss

정보

`sca-trivy` 스킬은 Aqua Trivy를 사용하여 포괄적인 보안 스캐닝을 수행하며, 컨테이너 이미지, 다중 언어 종속성, 그리고 Infrastructure-as-Code 구성의 취약점을 식별합니다. CI/CD 파이프라인에 통합되며, SARIF 형식으로 결과를 출력하고 SBOM을 생성할 수 있습니다. 개발 워크플로우 내에서 취약점 탐지를 자동화하고 CVSS 점수에 따라 수정 사항의 우선순위를 지정하는 데 사용하세요.

빠른 설치

Claude Code

추천
기본
npx skills add aiskillstore/marketplace -a claude-code
플러그인 명령대체
/plugin add https://github.com/aiskillstore/marketplace
Git 클론대체
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/sca-trivy

Claude Code에서 이 명령을 복사하여 붙여넣어 스킬을 설치하세요

GitHub 저장소

aiskillstore/marketplace
경로: skills/agentsecops/sca-trivy
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills
FAQ

자주 묻는 질문

sca-trivy Skill이란 무엇인가요?

sca-trivy은(는) aiskillstore이(가) 만든 Claude Skill입니다. Skill은 Claude가 필요할 때 불러오는 지침과 리소스를 묶어 추가 프롬프트 없이 sca-trivy 관련 작업을 수행할 수 있게 합니다.

sca-trivy은(는) 어떻게 설치하나요?

이 페이지의 설치 명령을 사용하세요. sca-trivy을(를) Claude Code 플러그인으로 추가하거나 저장소를 skills 디렉터리에 복제한 다음 Claude를 다시 시작해 Skill을 불러옵니다.

sca-trivy은(는) 어떤 카테고리에 속하나요?

sca-trivy은(는) 기타 카테고리에 속합니다.

sca-trivy은(는) 무료로 사용할 수 있나요?

네. sca-trivy은(는) AIMCP에 등록되어 있으며 무료로 설치할 수 있습니다.

연관 스킬

container-hadolint
기타

이 Claude Skill은 Hadolint를 사용하여 Dockerfile 보안 린팅을 자동화하며, 잘못된 설정, 하드코딩된 비밀, CIS Docker Benchmark 위반 사항을 점검합니다. 이는 CI/CD 파이프라인과 개발자 워크플로우에 시프트-레프트 보안을 통합하도록 설계되었습니다. 컨테이너 모범 사례를 적용하고 개발 과정 내에서 직접 개선 지침을 얻으려면 이 Skill을 사용하세요.

스킬 보기
container-grype
기타

이 스킬은 Grype를 사용하여 컨테이너 이미지와 파일 시스템의 취약점을 스캔하며, CVSS, EPSS 및 CISA KEV 데이터를 통합해 위험 우선순위를 지정합니다. CI/CD 파이프라인 통합, SBOM 분석, JSON 및 SARIF와 같은 형식의 보안 보고서 생성을 위해 설계되었습니다. 개발 워크플로우에서 자동화된 취약점 스캔 및 임계값 기반 보안 게이팅을 구현하는 데 사용하세요.

스킬 보기
iac-checkov
기타

이 스킬은 Checkov를 사용하여 인프라스트럭처 코드 파일에 대한 자동화된 보안 및 규정 준수 스캐닝을 수행합니다. Terraform, Kubernetes 및 기타 IaC 형식에서 잘못된 구성, 하드코딩된 비밀을 탐지하고 주요 규정 준수 벤치마크에 대해 검증합니다. 정책-코드 보안 검사를 개발 또는 CI/CD 파이프라인에 직접 통합하는 데 사용하세요.

스킬 보기
container-grype
기타

이 Claude Skill은 Grype를 사용하여 컨테이너 이미지와 파일 시스템의 취약점을 스캔하고, CVSS, EPSS 및 CISA KEV 데이터를 통합해 위험 평가를 수행합니다. CI/CD 파이프라인 통합, SBOM 분석, 실행 가능한 보안 보고서 생성을 위해 설계되었습니다. 개발 워크플로우 내에서 취약점 스캔을 구현하고 수정 작업의 우선순위를 지정하는 데 활용하세요.

스킬 보기