vex8s гасит CVE, которые в вашем кластере всё равно не эксплуатируются
Suppress vulnerabilities applying Kubernetes context to scans

Утилита vex8s анализирует securityContext в манифестах Kubernetes и сопоставляет его с классами CWE и предсказанными категориями эксплуатации CVE, чтобы понять, какие уязвимости реально опасны в конкретной конфигурации. На выходе — VEX-документ, который можно скормить trivy или grype, и сканер перестаёт засчитывать неэксплуатируемые CVE. Классификация работает либо через встроенную ONNX-модель офлайн, либо через Gemini. Проект экспериментальный.
Vex8s генерирует VEX-документы, сопоставляя уязвимости контейнеров с настройками Kubernetes, чтобы определить, какие CVE действительно эксплуатируемы в вашем кластере.