Adopt
Сканирование собранных образов на уязвимости, вынесено в общий шаблон безопасности и подключается отдельной стадией docker-scan.
Активно используем: проверка встроена в пайплайн между сборкой и релизом, то есть уязвимый образ не доезжает до выката. Стадия обязательна для новых проектов; оставшиеся репозитории подключаются по мере перехода на общие шаблоны безопасности.