bandingkan
Dependency-Track vs Grype
Fakta yang sama untuk keduanya, dibaca dari GitHub setiap malam, dan hubungan keduanya yang ditinjau oleh manusia.
| Fakta | Dependency-Track | Grype |
|---|---|---|
| Bahasa | Java | Go |
| Lisensi | Apache-2.0 | Apache-2.0 |
| Bintang | 4.3k | 13k |
| Terbaru | 5.1.2 | v0.120.0 |
| Push terakhir | 2026-10-06 | 2026-10-05 |
| Frekuensi rilis | sekitar 11 hari antar rilis | sekitar 16 hari antar rilis |
| Kontributor aktif | 19+ penulis commit di branch default dalam 90 hari terakhir | 20 penulis commit di branch default dalam 90 hari terakhir |
| Peringatan | tidak ada | tidak ada |
Hubungan keduanya
Keduanya menggantikan Snyk. Alternatif Snyk →
SebagianDependency-TrackContinuous monitoring of dependencies from SBOMs with policies, without fix pull requests.
SebagianGrypeDependency and container image scanning, from an image, a directory or an SBOM; no code or IaC scanning.
Dependency-Track
- 5.1.22026-10-05> [!IMPORTANT]
- 4.14.52026-10-05For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.12026-09-20> [!IMPORTANT]
- 4.14.42026-09-14For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.02026-08-27> [!IMPORTANT]
Grype
- v0.120.02026-10-02Mark SLES as a comprehensive distro PR [#3732 @willmurphyscode]
- v0.119.02026-09-17Expose distro-fixed dropped matches via ignoredMatches so --show-suppressed can surface them Issue [#3450] PR [#3705 @p…
- v0.118.02026-08-27apk matcher does alias aware aggregation PR [#3634 @crosleyzack]
- v0.117.02026-08-10Include vulnerable ranges in CycloneDX output format Issue [#3512] PR [#3519 @somaz94]
- v0.116.12026-07-28Ensure channel parsing is consistent PR [#3603 @wagoodman]
Dependency-Track
tanpa tanda tangan Rilis terbaru, 5.1.2, tidak memiliki tanda tangan yang dapat diverifikasi GitHub.
Memuat laporan keamanan
Grype
tanpa tanda tangan Rilis terbaru, v0.120.0, tidak memiliki tanda tangan yang dapat diverifikasi GitHub.
Memuat laporan keamanan