comparar
Checkov vs Grype
Os mesmos fatos para os dois, lidos do GitHub toda noite, e a relação que uma pessoa revisou.
| Fato | Checkov | Grype |
|---|---|---|
| Linguagem | Python | Go |
| Licença | Apache-2.0 | Apache-2.0 |
| Estrelas | 9.1k | 13k |
| Última release | 3.3.23 | v0.120.0 |
| Último push | 2026-10-06 | 2026-10-05 |
| Ritmo de releases | cerca de 6 dias entre releases | cerca de 16 dias entre releases |
| Contribuidores ativos | não contado | 20 autores de commits na branch padrão nos últimos 90 dias |
| Alertas | nenhum | nenhum |
Como se relacionam
Os dois substituem Snyk. Alternativas a Snyk →
ParcialCheckovOnly the infrastructure as code checks, for Terraform, CloudFormation, Kubernetes and more.
ParcialGrypeDependency and container image scanning, from an image, a directory or an SBOM; no code or IaC scanning.
Checkov
- 3.3.232026-10-05sca: apply --skip-path regex and hidden-dir filtering to sca_package - #7712
- 3.3.212026-09-30terraform_json: handle HCL JSON array and single-dict block formats in parser - #7707
- 3.3.202026-09-27terraform_plan: skip resources being removed from state ('forget' action) - #7676
- 3.3.192026-09-17terraform: add CKV_AWS_394 for unconstrained aws_availability_zones data source - #7658
- 3.3.172026-09-10general: honour scope.provider for platform-downloaded custom po… - #7677
Grype
- v0.120.02026-10-02Mark SLES as a comprehensive distro PR [#3732 @willmurphyscode]
- v0.119.02026-09-17Expose distro-fixed dropped matches via ignoredMatches so --show-suppressed can surface them Issue [#3450] PR [#3705 @p…
- v0.118.02026-08-27apk matcher does alias aware aggregation PR [#3634 @crosleyzack]
- v0.117.02026-08-10Include vulnerable ranges in CycloneDX output format Issue [#3512] PR [#3519 @somaz94]
- v0.116.12026-07-28Ensure channel parsing is consistent PR [#3603 @wagoodman]
Checkov
não assinada A última release, 3.3.23, não tem nenhuma assinatura que o GitHub consiga verificar.
Carregando o relatório de segurança
Grype
não assinada A última release, v0.120.0, não tem nenhuma assinatura que o GitHub consiga verificar.
Carregando o relatório de segurança