Wraps the Trivy CLI for comprehensive container image vulnerability scanning. Outputs results in SARIF format for GitHub Code Scanning API integration and generates OCI artifact attestations.
Scanned 6/8/2026
Install via CLI
openskills install agentskillexchange/skills---
name: "Trivy Container Scanner"
slug: "trivy-container-scanner-2"
description: "Wraps the Trivy CLI for comprehensive container image vulnerability scanning. Outputs results in SARIF format for GitHub Code Scanning API integration and generates OCI artifact attestations."
github_stars: 34488
verification: "security_reviewed"
source: "https://github.com/aquasecurity/trivy"
category: "Security & Verification"
framework: "OpenClaw"
tool_ecosystem:
github_repo: "aquasecurity/trivy"
github_stars: 34488
---
# Trivy Container Scanner
Wraps the Trivy CLI for comprehensive container image vulnerability scanning. Outputs results in SARIF format for GitHub Code Scanning API integration and generates OCI artifact attestations.
## Installation
Requirements and caveats from upstream:
- ![Docker Pulls][docker-pulls]
- docker run aquasec/trivy
- There are canary builds ([Docker Hub](https://hub.docker.com/r/aquasec/trivy/tags?page=1&name=canary), [GitHub](https://github.com/aquasecurity/trivy/pkgs/container/trivy/75776514?tag=canary), [ECR](https://gallery.ec...
Basic usage or getting-started notes:
- ### Get Trivy
- Trivy is available in most common distribution channels. The full list of installation options is available in the [Installation] page. Here are a few popular examples:
- brew install trivy
- Source: https://github.com/aquasecurity/trivy
- Extracted from upstream docs: https://raw.githubusercontent.com/aquasecurity/trivy/HEAD/README.md
## Source
- [Agent Skill Exchange](https://agentskillexchange.com/skills/trivy-container-scanner-2/)
No comments yet. Be the first to comment!