Trivy 是由 Aqua Security 提供的开源安全扫描器,专注于快速检测容器镜像、文件系统、仓库与 IaC 配置中的漏洞与配置错误,并支持在本地和 CI/CD 管道中无缝运行。
Dockerfile、Kubernetes 清单与 IaC(如 Terraform、CloudFormation);secrets 泄露与软件组成分析(SCA);适合 DevOps、SRE、SecOps 与开发者在镜像构建、部署前检查及持续合规监控中使用。无论是个人开发者在本地扫描,还是企业在 CI/CD(如 GitHub Actions、GitLab CI、Jenkins)中自动化安全把关,Trivy 都能嵌入现有工作流。