vens-action: GitHub Action for Context-Aware Vulnerability Prioritization
A GitHub Action that integrates with container security scanners (Trivy/Grype) and uses AI/LLMs to re-score CVEs based on your specific project context (exposure, data sensitivity, controls). It generates a CycloneDX VEX (Vulnerability Exploitability eXchange) file and can enforce security gates based on real risk rather than just CVSS scores.
Comments
Post a Comment