Multi-Ecosystem Package Threat Scanner
538
Multi-Ecosystem Package Threat Scanner.
Scan for all threats across all detected ecosystems:
docker run --rm -v "$(pwd):/workspace" kitchencoder/package-scan:latest
Focus on a specific supply chain attack (e.g., sha1-Hulud):
docker run --rm -v "$(pwd):/workspace" kitchencoder/package-scan:latest --threat sha1-Hulud
Target a specific package ecosystem:
# Scan only npm packages
docker run --rm -v "$(pwd):/workspace" kitchencoder/package-scan:latest --ecosystem npm
# Scan only Java packages (Maven/Gradle)
docker run --rm -v "$(pwd):/workspace" kitchencoder/package-scan:latest --ecosystem maven
# Scan only Python packages
docker run --rm -v "$(pwd):/workspace" kitchencoder/package-scan:latest --ecosystem pip
View all packages in the embedded threat database:
# Formatted display
docker run --rm kitchencoder/package-scan:latest --list-affected-packages
# Raw CSV output (for piping/saving)
docker run --rm kitchencoder/package-scan:latest --list-affected-packages-csv > threats.csv
docker run --rm \
-v "$(pwd):/workspace" \
-v "$(pwd)/custom-threat.csv:/app/custom.csv" \
kitchencoder/package-scan:latest --csv /app/custom.csv
docker run --rm -v "$(pwd):/workspace" \
kitchencoder/package-scan:latest --output /workspace/report.json
# Report saved at: ./report.json on your host
docker run --rm \
-v "$(pwd):/workspace" \
-e SCAN_PATH_PREFIX="$(pwd)" \
kitchencoder/package-scan:latest
# Paths in the report reflect your filesystem not Dockers
package_scan_report.json) to share with security or leadership.manifest, lockfile, installed). Review matching package/version, declared spec, and file path./workspace/package_scan_report.json (mapped to your current directory in the examples above).--no-save to skip writing reports to disk when handling secrets.Content type
Image
Digest
sha256:a712783ab…
Size
48.6 MB
Last updated
10 months ago
docker pull kitchencoder/package-scan