scan_with_trivy
Scan Infrastructure as Code and Dockerfiles with Trivy to detect misconfigurations, vulnerabilities, and security issues across Dockerfile, Terraform, Kubernetes, and config files.
Instructions
Scan Infrastructure as Code or Dockerfile using Trivy for security issues.
Trivy is a comprehensive security scanner that can detect:
Misconfigurations in IaC files
Security issues in Dockerfiles
Vulnerabilities in base images (when scanning Dockerfiles)
Best practice violations
Supported scan types:
dockerfile: Scan Dockerfile for security issues and misconfigurations
terraform: Scan Terraform configuration files
kubernetes: Scan Kubernetes manifests
config: Generic configuration file scanning
Args: code: The code content to analyze scan_type: Type of scan to perform (dockerfile, terraform, kubernetes, config)
Returns: A dictionary with scan results including found security issues
Note: Trivy must be installed and available in PATH. Install with: - macOS: brew install trivy - Linux: See https://aquasecurity.github.io/trivy/latest/getting-started/installation/
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| code | Yes | Code content to scan (Dockerfile or IaC config) | |
| scan_type | No | Type of scan: dockerfile, terraform, kubernetes, or config | dockerfile |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |