trivy_image_scanning

Installation
SKILL.md

trivy_image_scanning

Trivy escanea las imágenes Docker del sistema KYC en busca de vulnerabilidades conocidas (CVEs) en las dependencias del sistema operativo y en los paquetes Python. El escaneo se ejecuta en CI y bloquea el deploy si se detectan CVEs críticos.

When to use

Ejecutar en el pipeline de CI después de hacer el docker build. También ejecutar periódicamente sobre las imágenes en producción (nuevas CVEs se descubren constantemente).

Instructions

  1. Instalar: brew install trivy o docker pull aquasec/trivy.
  2. En GitHub Actions (integrado en el skill github_actions_cicd):
    - name: Scan image
      uses: aquasecurity/trivy-action@master
      with:
        image-ref: "kyc-api:${{ github.sha }}"
        format: "table"
        exit-code: "1"
    
Related skills
Installs
3
First Seen
Mar 6, 2026