trivy
✓Scanner de vulnérabilités de sécurité utilisant Trivy pour les images de conteneurs, les systèmes de fichiers et IaC. Bloque les vulnérabilités de gravité CRITIQUE et ÉLEVÉE avant la validation. Déclencheurs sur "trivy", "analyse de vulnérabilité", "analyse de sécurité", "analyse de conteneur", "analyse d'image", "sbom", "cve", "analyse de dépendances", "sécurité de la chaîne d'approvisionnement", "analyse docker", "analyse d'image", "analyse de conteneur", "vérifier les vulnérabilités", "contrôle de sécurité", "analyse de licence", "analyse secrète", "analyse de mauvaise configuration", "analyse iac", "analyse terraform", "analyse kubernetes", "analyse helm", "analyse dockerfile", "vulnérabilités de paquet", "audit npm", "audit pip", "vulnérabilités go mod", "dépendances d'analyse", "porte de sécurité", "analyse de conformité", "aqua trivy". PROACTIF : DOIT invoquer avant de valider du code avec de nouvelles dépendances ou images de conteneur.
Installation
SKILL.md
ABOUTME: Security vulnerability scanning skill using Trivy for pre-commit validation ABOUTME: Enforces blocking of CRITICAL and HIGH severity vulnerabilities across all scan targets
This skill enforces security vulnerability scanning using Trivy before code is committed. CRITICAL and HIGH severity vulnerabilities MUST be resolved before commit.
| New dependency added | Scan filesystem for vulnerabilities | | Dockerfile modified | Scan container image | | go.mod/go.sum changed | Scan Go dependencies | | requirements.txt/pyproject.toml changed | Scan Python dependencies | | package.json/package-lock.json changed | Scan Node.js dependencies | | Terraform files changed | Scan IaC misconfigurations |
Scanner de vulnérabilités de sécurité utilisant Trivy pour les images de conteneurs, les systèmes de fichiers et IaC. Bloque les vulnérabilités de gravité CRITIQUE et ÉLEVÉE avant la validation. Déclencheurs sur "trivy", "analyse de vulnérabilité", "analyse de sécurité", "analyse de conteneur", "analyse d'image", "sbom", "cve", "analyse de dépendances", "sécurité de la chaîne d'approvisionnement", "analyse docker", "analyse d'image", "analyse de conteneur", "vérifier les vulnérabilités", "contrôle de sécurité", "analyse de licence", "analyse secrète", "analyse de mauvaise configuration", "analyse iac", "analyse terraform", "analyse kubernetes", "analyse helm", "analyse dockerfile", "vulnérabilités de paquet", "audit npm", "audit pip", "vulnérabilités go mod", "dépendances d'analyse", "porte de sécurité", "analyse de conformité", "aqua trivy". PROACTIF : DOIT invoquer avant de valider du code avec de nouvelles dépendances ou images de conteneur. Source : mauromedda/agent-toolkit.
Faits (prêts à citer)
Champs et commandes stables pour les citations IA/recherche.
- Commande d'installation
npx skills add https://github.com/mauromedda/agent-toolkit --skill trivy- Source
- mauromedda/agent-toolkit
- Catégorie
- !Sécurité
- Vérifié
- ✓
- Première apparition
- 2026-02-05
- Mis à jour
- 2026-02-18
Réponses rapides
Qu'est-ce que trivy ?
Scanner de vulnérabilités de sécurité utilisant Trivy pour les images de conteneurs, les systèmes de fichiers et IaC. Bloque les vulnérabilités de gravité CRITIQUE et ÉLEVÉE avant la validation. Déclencheurs sur "trivy", "analyse de vulnérabilité", "analyse de sécurité", "analyse de conteneur", "analyse d'image", "sbom", "cve", "analyse de dépendances", "sécurité de la chaîne d'approvisionnement", "analyse docker", "analyse d'image", "analyse de conteneur", "vérifier les vulnérabilités", "contrôle de sécurité", "analyse de licence", "analyse secrète", "analyse de mauvaise configuration", "analyse iac", "analyse terraform", "analyse kubernetes", "analyse helm", "analyse dockerfile", "vulnérabilités de paquet", "audit npm", "audit pip", "vulnérabilités go mod", "dépendances d'analyse", "porte de sécurité", "analyse de conformité", "aqua trivy". PROACTIF : DOIT invoquer avant de valider du code avec de nouvelles dépendances ou images de conteneur. Source : mauromedda/agent-toolkit.
Comment installer trivy ?
Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/mauromedda/agent-toolkit --skill trivy Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code ou Cursor
Où se trouve le dépôt source ?
https://github.com/mauromedda/agent-toolkit
Détails
- Catégorie
- !Sécurité
- Source
- skills.sh
- Première apparition
- 2026-02-05