vergleichen
Clair vs Grype
Dieselben Fakten für beide, jede Nacht von GitHub gelesen, dazu die von Hand geprüfte Beziehung.
| Fakt | Clair | Grype |
|---|---|---|
| Sprache | Go | Go |
| Lizenz | Apache-2.0 | Apache-2.0 |
| Sterne | 11k | 13k |
| Neuestes Release | v4.9.0 | v0.120.0 |
| Letzter Push | 2026-09-30 | 2026-10-05 |
| Release-Rhythmus | etwa 151 Tage zwischen Releases | etwa 16 Tage zwischen Releases |
| Aktive Mitwirkende | 3 Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen | 20 Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen |
| Hinweise | keine | keine |
Wie sie zusammenhängen
Beide ersetzen Snyk. Alternativen zu Snyk →
TeilweiseClairContainer image scanning as a service behind a registry; no code or dependency scanning.
TeilweiseGrypeDependency and container image scanning, from an image, a directory or an SBOM; no code or IaC scanning.
Clair
Grype
- v0.120.02026-10-02Mark SLES as a comprehensive distro PR [#3732 @willmurphyscode]
- v0.119.02026-09-17Expose distro-fixed dropped matches via ignoredMatches so --show-suppressed can surface them Issue [#3450] PR [#3705 @p…
- v0.118.02026-08-27apk matcher does alias aware aggregation PR [#3634 @crosleyzack]
- v0.117.02026-08-10Include vulnerable ranges in CycloneDX output format Issue [#3512] PR [#3519 @somaz94]
- v0.116.12026-07-28Ensure channel parsing is consistent PR [#3603 @wagoodman]
Clair
✓ signiert Das neueste Release, v4.9.0, trägt eine Signatur, die GitHub geprüft hat.
Der Sicherheitsbericht wird geladen
Grype
unsigniert Das neueste Release, v0.120.0, trägt keine Signatur, die GitHub prüfen könnte.
Der Sicherheitsbericht wird geladen