Vuls:用於 Linux、FreeBSD、容器等的無代理漏洞掃描器
適用於 Linux、FreeBSD、Container、WordPress、程式語言庫、網路裝置的無代理程式漏洞掃描器。 Vuls:VULnerability Scanner 適用於 Linux/FreeBSD 的漏洞掃描器,無代理,以 Go 編寫。
秒懂
- 它是什麼?
- Vuls 是一個用 Go 編寫的無代理漏洞掃描器,涵蓋 Linux、FreeBSD、Windows、macOS、容器、WordPress、程式語言程式庫和網路設備。 聚焦本專案的實際功能、技術入口、部署條件、資料流、版本變化與授權邊界,並依官方 README 所列能力判斷適用工作情境和不適合的替代用途。
- 適合誰用?
- Vuls 是一個基於 Go 的無代理漏洞掃描器,旨在減輕系統管理員手動追蹤漏洞的負擔。它涵蓋廣泛的作業系統和資料來源,提供多種掃描模式,並明確表示不會更新易受攻擊的軟體套件。
- 可以商用嗎?
- 可以,但有條件。GPL-3.0 是 copyleft 授權:如果你散布包含它的軟體,就必須以同一授權公開該軟體的原始碼。只在內部執行、不對外散布,則不會觸發這項義務。
- 還在維護嗎?
- 有在維護。儲存庫最近一次提交在 2 天前。
- 用什麼語言寫的?
- 主要是 Go(依據 GitHub 的語言統計)。
以上回答依據專案的 GitHub 資料(最近同步於 2026年9月14日)與我們的分析,不構成法律意見。
開源專案深度解析
future-architect-vuls-deep-analysis|Vuls 起始的系統管理員問題
future-architect-vuls-deep-analysis|Vuls 起始的系統管理員問題 的專案脈絡:README 開頭提出了一個具體的困擾:對系統管理員來說,日常的安全性漏洞分析和軟體更新是一種負擔。由於生產環境中的自動更新可能導致停機,管理員往往選擇手動更新,這意味著要持續關注 NVD 或類似資料庫中的新漏洞、試圖追蹤每個已安裝的軟體套件,並在新漏洞出現時付出分析成本。Vuls 被定位為解決這三個問題的工具:它告知系統中存在的相關漏洞、哪些伺服器受到影響、自動進行偵測以減少疏漏,並可以透過 CRON 或其他方法定期產生報告。
future-architect-vuls-deep-analysis|Vuls 起始的系統管理員問題:本文依 vuls README 已列出的指令、設定或檔案入口整理,未把儲存庫統計當成實測結果。採用前應針對 vuls 的實際輸入與輸出保留紀錄,並把 README 未說明的部分列為未知。
專案核對 0:請在 future-architect-vuls-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。
future-architect-vuls-deep-analysis|Vuls 掃描的對象與使用的資料來源
future-architect-vuls-deep-analysis|Vuls 掃描的對象與使用的資料來源 的專案脈絡:Vuls 面向 Linux 和 FreeBSD 發行版,包括 Alpine、Amazon Linux、CentOS、AlmaLinux、Rocky Linux、Debian、Oracle Linux、Raspbian、RHEL、openSUSE、openSUSE Leap、SUSE Enterprise Linux、Fedora 和 Ubuntu,另外還有 FreeBSD、Windows 和 macOS,支援雲端環境、本地環境和 Docker 容器。掃描器使用 NVD 和 JVN 資料庫、來自 Red Hat、Debian、Ubuntu、SUSE 和 Oracle Linux 的 OVAL 資料、來自 Alpine、Red Hat、Debian、Ubuntu 和 Microsoft CVRF 的安全性公告、yum、zypper 和 pkg-audit 等發行版指令、PoC 和漏洞利用資料庫、CERT 警報、CISA 和 VulnCheck KEV 目錄、MITRE ATT&CK 和 CAPEC、aquasecurity/vuln-list,以及用於 WordPress 的 wpscan。
future-architect-vuls-deep-analysis|Vuls 掃描的對象與使用的資料來源:本文依 vuls README 已列出的指令、設定或檔案入口整理,未把儲存庫統計當成實測結果。採用前應針對 vuls 的實際輸入與輸出保留紀錄,並把 README 未說明的部分列為未知。
專案核對 1:請在 future-architect-vuls-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。
future-architect-vuls-deep-analysis|掃描模式
future-architect-vuls-deep-analysis|掃描模式 的專案脈絡:README 描述了幾種掃描模式。Fast Scan 無需 root 權限、無依賴、對目標伺服器負載幾乎為零,並支援在 CentOS、AlmaLinux、Rocky Linux、Debian、Oracle Linux、Red Hat、Fedora 和 Ubuntu 上離線掃描。Fast Root Scan 需要 root 權限,使用 yum-ps 偵測 Amazon Linux、CentOS、AlmaLinux、Rocky Linux、Oracle Linux、Fedora 和 RedHat 上受更新影響的處理程序,在 Debian 和 Ubuntu 上使用 debian-goodies 的 checkrestart,也支援同樣的離線模式。另外,Remote 掃描模式需要一台透過 SSH 連接目標伺服器的機器,Local 掃描模式不需要中央 SSH 連線,Server 模式則讓 Vuls 作為 HTTP 伺服器監聽,在目標上執行指令收集軟體資訊,並透過 HTTP 傳回 JSON 結果,無需 SSH 和掃描器。動態分析功能可以透過 SSH 取得伺服器狀態,並在核心已更新但未重新啟動時發出警告。
future-architect-vuls-deep-analysis|掃描模式:本文依 vuls README 已列出的指令、設定或檔案入口整理,未把儲存庫統計當成實測結果。採用前應針對 vuls 的實際輸入與輸出保留紀錄,並把 README 未說明的部分列為未知。
專案核對 2:請在 future-architect-vuls-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。
future-architect-vuls-deep-analysis|非作業系統套件和 WordPress
future-architect-vuls-deep-analysis|非作業系統套件和 WordPress 的專案脈絡:Vuls 提供偵測作業系統套件管理員之外軟體漏洞的選項:程式語言程式庫、自行編譯的軟體和網路裝置。README 列出了基於 lockfile 的掃描、GitHub 安全性警報整合、基於 CPE 的掃描和 OWASP Dependency Check 整合,其中後者標記為實驗性。WordPress 核心、主題和外掛也可以掃描,資料來源是 wpscan API。README 沒有說明這些掃描的具體指令或設定,而是指向 vuls.io 檔案。
future-architect-vuls-deep-analysis|非作業系統套件和 WordPress:本文依 vuls README 已列出的指令、設定或檔案入口整理,未把儲存庫統計當成實測結果。採用前應針對 vuls 的實際輸入與輸出保留紀錄,並把 README 未說明的部分列為未知。
專案核對 3:請在 future-architect-vuls-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。
future-architect-vuls-deep-analysis|維運說明
future-architect-vuls-deep-analysis|維運說明 的專案脈絡:README 列出了幾個維運特點:測試是非破壞性的,在 AWS 上掃描前不需要預先授權,README 稱這與持續整合配合良好,可以每天執行測試。設定檔範本可以自動產生,並使用 CIDR 自動偵測伺服器集合。支援電子郵件和 Slack 通知,且支援日語。掃描結果可以在終端機中的 TUI 檢視器或 VulsRepo Web 介面中查看。Vuls 不會更新易受攻擊的軟體套件,README 對此明確說明。
future-architect-vuls-deep-analysis|維運說明:本文依 vuls README 已列出的指令、設定或檔案入口整理,未把儲存庫統計當成實測結果。採用前應針對 vuls 的實際輸入與輸出保留紀錄,並把 README 未說明的部分列為未知。
專案核對 4:請在 future-architect-vuls-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。
future-architect-vuls-deep-analysis|儲存庫狀態和檔案
future-architect-vuls-deep-analysis|儲存庫狀態和檔案 的專案脈絡:該儲存庫使用 Go 編寫,元資料顯示有 12,227 個星標和 1,242 個複刻,87 個未解決問題,未被封存。預設分支是 master。檔案位於 vuls.io,日語版本在 vuls.io/ja。README 將 kotakanbe 列為建立者,並列出了貢獻者。贊助商包括 Tines(被描述為安全團隊的無程式碼自動化工具)和 SAKURA internet(一家日本雲端服務提供者)。
future-architect-vuls-deep-analysis|儲存庫狀態和檔案:本文依 vuls README 已列出的指令、設定或檔案入口整理,未把儲存庫統計當成實測結果。採用前應針對 vuls 的實際輸入與輸出保留紀錄,並把 README 未說明的部分列為未知。
專案核對 5:請在 future-architect-vuls-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。
future-architect-vuls-deep-analysis|授權條款
future-architect-vuls-deep-analysis|授權條款 的專案脈絡:該專案採用 GPL-3.0 授權。授權文字授予使用者分享和修改軟體、接收或取得原始碼、在新自由程式中使用部分程式碼的自由,同時有義務傳遞相同的自由並標記修改版本。GPL 明確說明該自由軟體不提供任何擔保。授權摘錄沒有涉及安全態勢、支援或除 GPL 無擔保條款之外的其他內容,也沒有描述 Vuls 的任何特定支援安排。
future-architect-vuls-deep-analysis|授權條款:本文依 vuls README 已列出的指令、設定或檔案入口整理,未把儲存庫統計當成實測結果。採用前應針對 vuls 的實際輸入與輸出保留紀錄,並把 README 未說明的部分列為未知。
專案核對 6:請在 future-architect-vuls-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。
編輯結論
Vuls 是一個基於 Go 的無代理漏洞掃描器,旨在減輕系統管理員手動追蹤漏洞的負擔。它涵蓋廣泛的作業系統和資料來源,提供多種掃描模式,並明確表示不會更新易受攻擊的軟體套件。儲存庫元資料顯示 12,227 個星標和 1,242 個複刻,檔案位於 vuls.io。 本文依 vuls README 已列出的指令、設定或檔案入口整理,未把儲存庫統計當成實測結果。採用前應針對 vuls 的實際輸入與輸出保留紀錄,並把 README 未說明的部分列為未知。
社群筆記