Che cos'è trivy?
Scanner delle vulnerabilità della sicurezza che utilizza Trivy per immagini di contenitori, file system e IaC. Blocca le vulnerabilità di gravità CRITICA e ALTA prima del commit. Si attiva "trivy", "vulnerability scan", "security scan", "container scan", "image scan", "sbom", "cve", "dependency scan", "supply chain security", "docker scan", "scan image", "scan container", "check vulnerabilities", "security check", "license scan", "secret scan", "misconfig scan", "iac scan", "terraform scan", "kubernetes scan", "helm scan", "dockerfile scan", "vulnerabilità del pacchetto", "audit npm", "audit pip", "vulnerabilità go mod", "dipendenze di scansione", "cancello di sicurezza", "scansione di conformità", "aqua trivy". PROATTIVO: DEVE invocare prima di eseguire il commit del codice con nuove dipendenze o immagini del contenitore. Fonte: mauromedda/agent-toolkit.