Всем привет!
Trivy – очень популярный open source инструмент, который используется многими специалистами. Она позволяет сканировать образы контейнеров на наличие уязвимостей, искать секреты, анализировать конфигурационные файла и не только.
Недавно был представлен Trivy MCP Server. Если просто, то это некий «помощник», который может встраиваться в IDE.
Он может помочь, например, в решении задач:
🍭 Я хочу использовать образ
<image_name> в качестве базового, но не уверен есть ли в нем уязвимости🍭 Мне нужно обновить образ до последней версии
В IDE будут предоставлены ответы от Trivy о том, какие есть уязвимости, какие есть ошибки в конфигурациях и как это можно исправить.
На текущий момент поддерживается VS Code, Cursor, IDE от JetBrains и Claude Desktop Integration.
Больше информации о проекте можно найти в репозитории или в документации.