Agent Skills
返回列表
Trivy 封装

Trivy 封装

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_922b1001/trivy-wrap。

技能介绍

解决的问题

Trivy Wrap 面向的是安全扫描接入成本较高的场景:已有 Trivy,但仍需要在自动化流程里稳定调用、统一入口、便于排障。SKILL.md 只给出名称、作者、版本与标签,正文未展开具体命令,因此它更像一层围绕 Trivy 的封装,而不是独立的扫描引擎。标签中的 github、automation 表明它可能更适合 CI/流水线或日常运维任务。

工作方式与适用边界

  • 核心定位:作为 Trivy 的轻量封装层,把扫描动作收敛到一个可被调用的技能入口。
  • 关键线索:名称 Trivy Wrap、分类 it-ops-security、标签 wrap、github、automation,都指向“自动化调用安全扫描”的用途。
  • 注意点:当前资料没有提供参数、输出格式、Kubernetes 扫描细节或 Go 集成方式,实际使用前应先确认其支持的扫描对象、结果落盘与失败退出码。

适合把 Trivy 纳入已有自动化链路的团队;不适合直接当作完整安全平台。

使用场景

  • 在 GitHub Actions 流水线中,调用该技能自动对推送的 Docker 镜像执行 Trivy 漏洞扫描。
  • 运维脚本需要定期拉取 Kubernetes 集群资源时,通过封装层统一触发 Trivy 进行安全合规检查。
  • 自动化发布流程中,使用技能将 Go 代码构建产物交由 Trivy 扫描,拦截存在高危漏洞的依赖包。
  • 编写 CI 任务时,利用该封装技能统一 Trivy 的命令行参数与报告输出,减少重复配置。

适合人员

  • 需要在 GitHub Actions 中接入漏洞扫描的 DevOps 工程师
  • 负责维护 Kubernetes 集群安全基线的 SRE 工程师
  • 希望将 Go 项目依赖检查纳入 CI 流程的后台开发
  • 需要统一管理底层扫描工具参数的平台运维