容器镜像漏洞扫描:用 Trivy 做 CI 门禁的完整步骤

容器镜像漏洞扫描完整步骤:本地用 Trivy 扫镜像、在 CI 配置 CRITICAL 阻断,并按仓库灰度放量。面向 DevOps 与平台工程,覆盖基础镜像噪音、例外 TTL 与退出码约定,帮助建立可执行的镜像发布安全门禁。不确定处请以官方文档与当前产品版本为准,勿超前假设未交付能力。