OS Package Managers (APK / DPKG / RPM)

StellaOps implementation

Trivy implementation

Snyk implementation

Grype implementation

Key differences

Detection technique comparison

ToolDetection technique(s)Merge / result handlingNotes
StellaOpsDeterministic DB parsing via `StellaOps.Scanner.Analyzers.OS.(ApkDpkgRpm); fragment mapping viaOsComponentMapper`; provenance persisted in Surface.FS.
TrivyLayer walkers + distro parsers in pkg/fanal/analyzer/pkg/*; optional manifest enrichment using vendor feeds.Packages aggregated per artifact; provenance/layer context not persisted, leaving downstream tooling to interpret results.Coverage matrix enumerated in docs/docs/coverage/os/*.md.
GrypeSyft catalogers + matchers in grype/matcher/{apk,dpkg,rpm} leveraging Anchore feeds.Matchers run against Syft inventory and Anchore DB; no layer fragments retained.Determinism depends on feed snapshots.
SnykContainer scans upload image metadata to SaaS for analysis.Results surfaced via SaaS dashboards/API; no local merge or provenance data.Requires network connectivity; offline unsupported.

References