container-grype
О программе
Этот навык Claude сканирует образы контейнеров и файловые системы на уязвимости с помощью Grype, интегрируя данные CVSS, EPSS и CISA KEV для оценки рисков. Он предназначен для интеграции в CI/CD-пайплайны, анализа SBOM и генерации практических отчётов по безопасности. Используйте его для внедрения сканирования уязвимостей и определения приоритетов устранения проблем в вашем рабочем процессе разработки.
Быстрая установка
Claude Code
Рекомендуетсяnpx skills add majiayu000/claude-skill-registry -a claude-code/plugin add https://github.com/majiayu000/claude-skill-registrygit clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/container-grypeСкопируйте и вставьте эту команду в Claude Code для установки этого навыка
GitHub репозиторий
Часто задаваемые вопросы
Что такое Skill container-grype?
container-grype — это Claude Skill от majiayu000. Skills объединяют инструкции и ресурсы, которые Claude загружает по мере необходимости, чтобы выполнять задачи, связанные с container-grype, без дополнительных запросов.
Как установить container-grype?
Используйте команды установки на этой странице: добавьте container-grype в Claude Code как плагин или клонируйте репозиторий в каталог skills, затем перезапустите Claude, чтобы загрузить Skill.
К какой категории относится container-grype?
container-grype относится к категории Другое.
Можно ли использовать container-grype бесплатно?
Да. container-grype размещён на AIMCP и доступен для бесплатной установки.
Похожие навыки
Этот навык Claude выполняет автоматизированную проверку безопасности Dockerfile с помощью Hadolint, выявляя ошибочные конфигурации, зашифрованные секреты и нарушения стандартов CIS Docker Benchmark. Он предназначен для интеграции практик безопасности на ранних этапах (shift-left) в CI/CD-процессы и рабочие процессы разработчиков. Используйте его для внедрения лучших практик контейнеризации и получения рекомендаций по исправлению напрямую в процессе разработки.
Этот навык сканирует образы контейнеров и файловые системы на уязвимости с помощью Grype, интегрируя данные CVSS, EPSS и CISA KEV для приоритизации рисков. Он предназначен для интеграции в CI/CD-пайплайны, анализа SBOM и генерации отчетов о безопасности в таких форматах, как JSON и SARIF. Используйте его для внедрения автоматизированного сканирования уязвимостей и пороговой проверки безопасности в рабочий процесс разработки.
Навык `sca-trivy` выполняет комплексное сканирование безопасности с помощью Aqua Trivy, выявляя уязвимости в контейнерных образах, зависимостях для множества языков программирования и конфигурациях Infrastructure-as-Code. Он интегрируется в CI/CD-пайплайны, выводит результаты в формате SARIF и может генерировать SBOM. Используйте его для автоматизации обнаружения уязвимостей и приоритизации исправлений по оценке CVSS в рамках вашего рабочего процесса разработки.
Этот навык выполняет автоматизированное сканирование безопасности и соответствия для файлов "Инфраструктура как код" с использованием Checkov. Он обнаруживает ошибочные конфигурации, зашифрованные секреты и проверяет соответствие основным стандартам комплаенса для Terraform, Kubernetes и других форматов IaC. Используйте его для интеграции проверок безопасности в стиле "политика как код" непосредственно в процессы разработки или CI/CD-конвейеры.
