MCP HubMCP Hub
Вернуться к навыкам

sca-trivy

rohunj
Обновлено 4 days ago
4 просмотров
230
39
230
Посмотреть на GitHub
Другоеscatrivycontainer-securityvulnerability-scanningsbomiac-securitydependency-scanningcvss

О программе

Этот навык Claude выполняет комплексное сканирование безопасности с использованием Trivy для выявления уязвимостей в контейнерных образах, зависимостях и конфигурациях Infrastructure-as-Code. Он поддерживает множество языков программирования, генерирует SBOM и интегрируется в CI/CD-процессы с выводом в формате SARIF. Используйте его для автоматизированного обнаружения и приоритизации уязвимостей во всей цепочке поставок программного обеспечения.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add rohunj/claude-build-workflow -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/rohunj/claude-build-workflow
Git клонированиеАльтернативный
git clone https://github.com/rohunj/claude-build-workflow.git ~/.claude/skills/sca-trivy

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

rohunj/claude-build-workflow
Путь: skills/security/sca-trivy
0

Похожие навыки

container-hadolint

Другое

Этот навык Claude выполняет автоматизированную проверку безопасности Dockerfile с помощью Hadolint, выявляя ошибочные конфигурации, зашифрованные секреты и нарушения стандартов CIS Docker Benchmark. Он предназначен для интеграции практик безопасности на ранних этапах (shift-left) в CI/CD-процессы и рабочие процессы разработчиков. Используйте его для внедрения лучших практик контейнеризации и получения рекомендаций по исправлению напрямую в процессе разработки.

Просмотреть навык

container-grype

Другое

Этот навык сканирует образы контейнеров и файловые системы на уязвимости с помощью Grype, интегрируя данные CVSS, EPSS и CISA KEV для приоритизации рисков. Он предназначен для интеграции в CI/CD-пайплайны, анализа SBOM и генерации отчетов о безопасности в таких форматах, как JSON и SARIF. Используйте его для внедрения автоматизированного сканирования уязвимостей и пороговой проверки безопасности в рабочий процесс разработки.

Просмотреть навык

container-grype

Другое

Этот навык Claude сканирует образы контейнеров и файловые системы на уязвимости с помощью Grype, интегрируя данные CVSS, EPSS и CISA KEV для оценки рисков. Он предназначен для интеграции в CI/CD-пайплайны, анализа SBOM и генерации практических отчётов по безопасности. Используйте его для внедрения сканирования уязвимостей и определения приоритетов устранения проблем в вашем рабочем процессе разработки.

Просмотреть навык

sca-trivy

Другое

Навык `sca-trivy` выполняет комплексное сканирование безопасности с помощью Aqua Trivy, выявляя уязвимости в контейнерных образах, зависимостях для множества языков программирования и конфигурациях Infrastructure-as-Code. Он интегрируется в CI/CD-пайплайны, выводит результаты в формате SARIF и может генерировать SBOM. Используйте его для автоматизации обнаружения уязвимостей и приоритизации исправлений по оценке CVSS в рамках вашего рабочего процесса разработки.

Просмотреть навык