You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何正确使用Trivy的--security-checks参数?解决密钥扫描报错

解决Trivy --security-checks 参数报错问题

你遇到的"unknown security check: .secrets"错误,是因为参数格式使用错误。Trivy的--security-checks不支持带前缀点的.secrets写法,正确的参数值是secret(单数形式)。

修正后的命令

如果你只想扫描镜像中的敏感密钥(比如你提到的非对称私钥),使用以下命令:

trivy --quiet image --security-checks secret $TRIVY_ARGS $TRIVY_SCAN_IMAGE

如果需要同时保留漏洞扫描和密钥扫描,用逗号分隔多个检查类型:

trivy --quiet image --security-checks vuln,secret $TRIVY_ARGS $TRIVY_SCAN_IMAGE

补充说明

Trivy的--security-checks参数支持的有效值包括:

  • vuln: 漏洞扫描(默认开启)
  • secret: 敏感密钥/凭证扫描
  • config: 配置合规性检查

参数值不需要加任何前缀,直接使用上述关键字即可,多个值之间用逗号分隔,不需要空格。

内容的提问来源于stack exchange,提问作者G20map

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 15:05:17