comparer
Dependency-Track vs Grype
Les mêmes faits pour les deux, lus sur GitHub chaque nuit, et la relation qu'une personne a relue.
| Fait | Dependency-Track | Grype |
|---|---|---|
| Langage | Java | Go |
| Licence | Apache-2.0 | Apache-2.0 |
| Étoiles | 4.3k | 13k |
| Dernière release | 5.1.2 | v0.120.0 |
| Dernier push | 2026-10-06 | 2026-10-05 |
| Rythme des releases | environ 11 jours entre les releases | environ 16 jours entre les releases |
| Contributeurs actifs | 19+ auteurs de commits sur la branche par défaut ces 90 derniers jours | 20 auteurs de commits sur la branche par défaut ces 90 derniers jours |
| Signalements | aucun | aucun |
Ce qui les relie
Les deux remplacent Snyk. Alternatives à Snyk →
PartielDependency-TrackContinuous monitoring of dependencies from SBOMs with policies, without fix pull requests.
PartielGrypeDependency and container image scanning, from an image, a directory or an SBOM; no code or IaC scanning.
Dependency-Track
- 5.1.22026-10-05> [!IMPORTANT]
- 4.14.52026-10-05For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.12026-09-20> [!IMPORTANT]
- 4.14.42026-09-14For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.02026-08-27> [!IMPORTANT]
Grype
- v0.120.02026-10-02Mark SLES as a comprehensive distro PR [#3732 @willmurphyscode]
- v0.119.02026-09-17Expose distro-fixed dropped matches via ignoredMatches so --show-suppressed can surface them Issue [#3450] PR [#3705 @p…
- v0.118.02026-08-27apk matcher does alias aware aggregation PR [#3634 @crosleyzack]
- v0.117.02026-08-10Include vulnerable ranges in CycloneDX output format Issue [#3512] PR [#3519 @somaz94]
- v0.116.12026-07-28Ensure channel parsing is consistent PR [#3603 @wagoodman]
Dependency-Track
non signée La dernière release, 5.1.2, ne porte aucune signature que GitHub puisse vérifier.
Chargement du rapport de sécurité
Grype
non signée La dernière release, v0.120.0, ne porte aucune signature que GitHub puisse vérifier.
Chargement du rapport de sécurité