Trivy 封装
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_922b1001/trivy-wrap。
技能介绍
解决的问题
Trivy Wrap 面向的是安全扫描接入成本较高的场景:已有 Trivy,但仍需要在自动化流程里稳定调用、统一入口、便于排障。SKILL.md 只给出名称、作者、版本与标签,正文未展开具体命令,因此它更像一层围绕 Trivy 的封装,而不是独立的扫描引擎。标签中的 github、automation 表明它可能更适合 CI/流水线或日常运维任务。
工作方式与适用边界
- 核心定位:作为
Trivy的轻量封装层,把扫描动作收敛到一个可被调用的技能入口。 - 关键线索:名称
Trivy Wrap、分类it-ops-security、标签wrap、github、automation,都指向“自动化调用安全扫描”的用途。 - 注意点:当前资料没有提供参数、输出格式、Kubernetes 扫描细节或 Go 集成方式,实际使用前应先确认其支持的扫描对象、结果落盘与失败退出码。
适合把 Trivy 纳入已有自动化链路的团队;不适合直接当作完整安全平台。
使用场景
- 在 GitHub Actions 流水线中,调用该技能自动对推送的 Docker 镜像执行 Trivy 漏洞扫描。
- 运维脚本需要定期拉取 Kubernetes 集群资源时,通过封装层统一触发 Trivy 进行安全合规检查。
- 自动化发布流程中,使用技能将 Go 代码构建产物交由 Trivy 扫描,拦截存在高危漏洞的依赖包。
- 编写 CI 任务时,利用该封装技能统一 Trivy 的命令行参数与报告输出,减少重复配置。
适合人员
- 需要在 GitHub Actions 中接入漏洞扫描的 DevOps 工程师
- 负责维护 Kubernetes 集群安全基线的 SRE 工程师
- 希望将 Go 项目依赖检查纳入 CI 流程的后台开发
- 需要统一管理底层扫描工具参数的平台运维