MCP HubMCP Hub
SKILL·44F427

container-grype

aiskillstore
Mis à jour 3 months ago
21 vues
162
7
162
Voir sur GitHub
Autrecontainer-securityvulnerability-scanningscasbomcvsscvedockergrype

À propos

Cette compétence analyse les images de conteneurs et les systèmes de fichiers pour détecter les vulnérabilités en utilisant Grype, en intégrant les données CVSS, EPSS et CISA KEV pour la priorisation des risques. Elle est conçue pour l'intégration dans les pipelines CI/CD, l'analyse des SBOM et la génération de rapports de sécurité dans des formats tels que JSON et SARIF. Utilisez-la pour mettre en œuvre une analyse automatisée des vulnérabilités et un contrôle de sécurité basé sur des seuils dans votre flux de développement.

Installation rapide

Claude Code

Recommandé
Principal
npx skills add aiskillstore/marketplace -a claude-code
Commande PluginAlternatif
/plugin add https://github.com/aiskillstore/marketplace
Git CloneAlternatif
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/container-grype

Copiez et collez cette commande dans Claude Code pour installer cette compétence

Dépôt GitHub

aiskillstore/marketplace
Chemin: skills/agentsecops/container-grype
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills
FAQ

Questions fréquentes

Qu’est-ce que le Skill container-grype ?

container-grype est un Skill Claude créé par aiskillstore. Un Skill regroupe des instructions et des ressources que Claude charge à la demande pour effectuer des tâches liées à container-grype sans consigne supplémentaire.

Comment installer container-grype ?

Utilisez les commandes d’installation de cette page : ajoutez container-grype à Claude Code comme plugin ou clonez son dépôt dans votre dossier skills, puis redémarrez Claude pour charger le Skill.

À quelle catégorie appartient container-grype ?

container-grype appartient à la catégorie Autre.

container-grype est-il gratuit ?

Oui. container-grype est référencé sur AIMCP et son installation est gratuite.

Compétences associées

container-hadolint
Autre

Cette compétence Claude effectue un linting de sécurité automatisé des Dockerfiles en utilisant Hadolint, vérifiant les mauvaises configurations, les secrets en dur et les violations du CIS Docker Benchmark. Elle est conçue pour intégrer la sécurité shift-left dans les pipelines CI/CD et les workflows de développement. Utilisez-la pour appliquer les meilleures pratiques de conteneurisation et obtenir des conseils de remédiation directement dans votre processus de développement.

Voir la compétence
sca-trivy
Autre

La compétence `sca-trivy` effectue une analyse de sécurité complète à l'aide d'Aqua Trivy, en identifiant les vulnérabilités dans les images de conteneurs, les dépendances sur plusieurs langages et les configurations d'Infrastructure-as-Code. Elle s'intègre aux pipelines CI/CD, produit des résultats au format SARIF et peut générer des SBOM. Utilisez-la pour automatiser la détection des vulnérabilités et prioriser les correctifs par score CVSS dans votre flux de développement.

Voir la compétence
iac-checkov
Autre

Cette compétence effectue une analyse automatisée de sécurité et de conformité pour les fichiers d'Infrastructure as Code en utilisant Checkov. Elle détecte les mauvaises configurations, les secrets en dur et valide par rapport aux principaux référentiels de conformité pour Terraform, Kubernetes et autres formats IaC. Utilisez-la pour intégrer des contrôles de sécurité de type politique-as-code directement dans vos pipelines de développement ou CI/CD.

Voir la compétence
container-grype
Autre

Cette Compétence Claude analyse les images de conteneurs et les systèmes de fichiers pour détecter les vulnérabilités en utilisant Grype, en intégrant les données CVSS, EPSS et CISA KEV pour l'évaluation des risques. Elle est conçue pour l'intégration dans les pipelines CI/CD, l'analyse des SBOM et la génération de rapports de sécurité exploitables. Utilisez-la pour mettre en œuvre l'analyse des vulnérabilités et prioriser la correction au sein de votre flux de travail de développement.

Voir la compétence