
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
 进行漏洞静态分析。
我们的目标是让容器基础设施的安全性更透明,因此项目命名为Clair(法语意为清晰、透明)。
Clair官方打包并发布为容器:
Clair作为Quay安全扫描功能的数据源提供专业支持。使用Clair的设置文档可在CoreOS官网的Quay文档中找到,请根据部署的Quay版本调整文档版本。
注意:以下说明演示运行HEAD版本而非稳定版本,所有说明均需数据库实例支持。
Clair当前支持并测试以下数据库:
Kubernetes部署
若本地无Kubernetes集群,可使用https://github.com/kubernetes/minikube:
git clone https://github.com/coreos/clair cd clair/contrib/k8s kubectl create secret generic clairsecret --from-file=./config.yaml kubectl create -f clair-kubernetes.yaml
Docker Compose部署
sh$ curl -L https://raw.githubusercontent.com/coreos/clair/master/docker-compose.yml -o $HOME/docker-compose.yml $ mkdir $HOME/clair_config $ curl -L https://raw.githubusercontent.com/coreos/clair/master/config.example.yaml -o $HOME/clair_config/config.yaml $ $EDITOR $HOME/clair_config/config.yaml # 编辑数据库源为postgresql://postgres:password@postgres:5432?sslmode=disable $ docker-compose -f $HOME/docker-compose.yml up -d
若Clair在Postgres前启动导致错误,手动执行docker-compose start clair即可。
Docker部署
sh$ mkdir $PWD/clair_config $ curl -L https://raw.githubusercontent.com/coreos/clair/master/config.example.yaml -o $PWD/clair_config/config.yaml $ docker run -d -e POSTGRES_PASSWORD="" -p 5432:5432 postgres:9.6 $ docker run -d -p 6060-6061:6060-6061 -v $PWD/clair_config:/config quay.io/coreos/clair-git:latest -config=/config/config.yaml
源码部署
需安装最新稳定版https://github.com/golang/go/releases及配置Go环境,此外还需以下工具在系统$PATH中:
sh$ go get github.com/coreos/clair $ go install github.com/coreos/clair/cmd/clair $ $EDITOR config.yaml # 添加Postgres数据库URI $ ./$GOPATH/bin/clair -config=config.yaml
生产用户和第三方集成可在本地文档的https://github.com/coreos/clair/blob/master/Documentation/production-users.md和https://github.com/coreos/clair/blob/master/Documentation/integrations.md页面查看。
Clair采用静态分析,无需运行容器,仅检查容器镜像的文件系统并将特征索引到数据库,仅当添加新检测器时才需重新扫描。
| 数据源 | 收集的数据 | 格式 | 许可证 |
|---|---|---|---|
| Debian安全漏洞追踪 | Debian 6/7/8及不稳定版本 | dpkg | Debian |
| Ubuntu CVE追踪 | Ubuntu 12.04-16.04版本 | dpkg | GPLv2 |
| Red Hat安全数据 | CentOS 5/6/7版本 | rpm | CVRF |
| Oracle Linux安全数据 | Oracle Linux5/6/7版本 | rpm | CVRF |
| Alpine SecDB | Alpine 3.3-3.5版本 | apk | https://gist.github.com/jzelinskie/6da1e2da728424d88518be2adbd76979 |
| NIST NVD | 通用漏洞元数据 | N/A | 公有领域 |
首次运行时Clair会从数据源引导数据库,可能需要数分钟完成,后续更新会更快。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



来自真实用户的反馈,见证轩辕镜像的优质服务