get_image_vulnerabilities
Check a container image in ECR for security vulnerabilities. Uses AWS Inspector v2 or ECR basic scan to list findings, with optional severity filtering.
Instructions
Get vulnerability findings for a container image in ECR. Uses AWS Inspector v2 if enabled, falls back to ECR basic scan. Requires ecr:DescribeImageScanFindings and inspector2:ListFindings IAM permissions.
Args: repository_name: ECR repository name image_tag: Image tag to check (default: latest) severity_filter: Severities to include e.g. ['CRITICAL', 'HIGH']
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| image_tag | No | latest | |
| repository_name | Yes | ||
| severity_filter | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |