Appliquer les standards
Modifiez vos scripts Bash ou votre YAML pour retourner un code de sortie non nul si une vulnérabilité « Critique » est trouvée.
bash trivy fs --severity CRITICAL --exit-code 1 .
Cela force les développeurs à corriger les problèmes critiques avant que leur code ne puisse atteindre la production.