comparer
Grype vs OSV-Scanner
Les mêmes faits pour les deux, lus sur GitHub chaque nuit, et la relation qu'une personne a relue.
| Fait | Grype | OSV-Scanner |
|---|---|---|
| Langage | Go | Go |
| Licence | Apache-2.0 | Apache-2.0 |
| Étoiles | 13k | 11k |
| Dernière release | v0.120.0 | v2.6.0 |
| Dernier push | 2026-10-05 | 2026-10-05 |
| Rythme des releases | environ 16 jours entre les releases | environ 35 jours entre les releases |
| Contributeurs actifs | 20 auteurs de commits sur la branche par défaut ces 90 derniers jours | 19 auteurs de commits sur la branche par défaut ces 90 derniers jours |
| Signalements | aucun | aucun |
Ce qui les relie
Les deux remplacent Snyk. Alternatives à Snyk →
PartielGrypeDependency and container image scanning, from an image, a directory or an SBOM; no code or IaC scanning.
PartielOSV-ScannerDependency and container image scanning against OSV.dev, with guided remediation for npm and Maven.
Grype
- v0.120.02026-10-02Mark SLES as a comprehensive distro PR [#3732 @willmurphyscode]
- v0.119.02026-09-17Expose distro-fixed dropped matches via ignoredMatches so --show-suppressed can surface them Issue [#3450] PR [#3705 @p…
- v0.118.02026-08-27apk matcher does alias aware aggregation PR [#3634 @crosleyzack]
- v0.117.02026-08-10Include vulnerable ranges in CycloneDX output format Issue [#3512] PR [#3519 @somaz94]
- v0.116.12026-07-28Ensure channel parsing is consistent PR [#3603 @wagoodman]
OSV-Scanner
- v2.6.02026-09-14Feature #2888 Publish multi-arch (linux/arm64) image for osv-scanner-action.
- v2.5.12026-08-17Preserve package namespaces when querying osv.dev API (fixes #2978).
- v2.5.02026-08-07Full OSV-Scalibr pipeline: Migrated scanning, filtering, and matching in osv-scanner to use osv-scalibr end-to-end, so…
- v2.4.02026-06-18Feature #2815 Add support for the CycloneDX 1.7 specification (bumps cyclonedx-go to v0.11.0).
- v2.3.82026-05-08Fix installation issues with go install due to dependency conflicts (downgrade containerd/cgroups/v3, moby/buildkit and…
Grype
non signée La dernière release, v0.120.0, ne porte aucune signature que GitHub puisse vérifier.
Chargement du rapport de sécurité
OSV-Scanner
✓ signée La dernière release, v2.6.0, porte une signature vérifiée par GitHub.
Chargement du rapport de sécurité