OSS探訪

file・archive・mail等をsignature databaseでscanし、virus・trojan・malwareを検出するopen-source antivirus engine

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
7,314
主要言語
C
ライセンス
GPL-2.0
リポジトリ最終更新
2026/08/27
ページ内ナビ

概要

ClamAVはvirus、trojan、malwareなどを検出するopen-source antivirus engineです。単発scan向けのclamscan、daemonとして動くclamd、signature databaseを更新するFreshClam、application組み込み向けのlibclamavなどを提供します。公式Docker imageでも実行できます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

fileやarchiveをsignature databaseでscanする

clamscanでfile/directoryを直接検査でき、daemon運用ではclamdとclamdscanを使って常駐scannerへ処理を寄せられます。archiveや各種file formatのparserもengineに含まれます。

出典:[1][2]

FreshClamでmalware signatureを継続更新する

ClamAVの検出はsignature databaseを利用します。公式Docker imageにはdatabase入りのtagと、外部volumeへdatabaseを保持する_base tagがあり、FreshClamで更新できます。

出典:[2]

CLI・daemon・libraryから利用形態を選ぶ

単発scanのCLI、常駐daemon、applicationへ組み込むlibclamavを用途に応じて選択できます。source buildではlibclamavのみを構成するoptionも提供されています。

出典:[3]

向いている用途

upload検査・mail gateway・file serverでmalware checkを追加したい場合に向く

fileを受け取るserver処理や共有storageなどで、既存applicationから分離したscannerまたはlibraryとして検査を追加する用途に適します。

出典:[1][2]

導入前の確認

engine versionとsignature databaseの両方を更新する

古いengineにはparser等の脆弱性が残る可能性があり、1.5.4も複数のsecurity fixを含むpatch releaseです。engine releaseとsignature databaseを独立して最新化します。

出典:[4][5]

source buildはCMake・C toolchain・Rustと多数のlibraryを必要とする

1.5.4のbuild guideはCMake 3.17以上、C compiler、Rust toolchainを要求し、libxml2、PCRE2、OpenSSL、json-c等のdependencyも利用します。通常利用ではdistribution packageやofficial imageも比較します。

出典:[3]

repository内のthird-party componentは個別licenseを確認する

ClamAV本体はGPLv2ですが、Yara、zlib、libmspack、UnRAR等のthird-party codeは別licenseを含みます。特にUnRAR componentはGPLv2と互換でないためruntime loadとして分離されています。

出典:[1][6]

参考にした公式資料

  1. [1]ClamAV 1.5.4 README(2026-10-03)
  2. [2]ClamAV 1.5.4 Docker guide(2026-10-03)
  3. [3]ClamAV 1.5.4 build reference(2026-10-03)
  4. [4]ClamAV 1.5.4 release notes(2026-10-03)
  5. [5]ClamAV 1.5.4 release(2026-10-03)
  6. [6]ClamAV licensing notes(2026-10-03)
編集部からの補足

server側のupload検査やmail gatewayなど、applicationへmalware scanを組み込みたい場合に使いやすい一方、検出精度はsignatureの鮮度に依存します。engine更新とFreshClamによるdatabase更新を別々の運用項目として監視してください。

3ステップで試す

  1. 1

    ClamAV 1.5.4公式Docker imageを取得する

    signature database同梱のversion固定imageを取得します。繰り返し運用ではdatabase volumeと_base imageも検討してください。

    docker pull clamav/clamav:1.5.4
  2. 2

    scanner versionを確認する

    hostへ直接installせず、container内のClamAV versionを確認します。

    docker run --rm clamav/clamav:1.5.4 clamscan --version
  3. 3

    read-only mountしたsample fileをscanする

    local sample directoryをread-onlyでmountしてscanします。実運用ではsignature databaseの更新状態も確認してください。

    mkdir -p clamav-scan && printf 'hello\n' > clamav-scan/sample.txt && docker run --rm --mount type=bind,source="$PWD/clamav-scan",target=/scandir,readonly clamav/clamav:1.5.4 clamscan /scandir
公式READMEで確認

成長

成長の推移 · 直近30日

7,314 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
0
Open PR
66

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • clamav
  • gplv2
  • antivirus
  • open-source
Stars
7,314
Forks
928
Watchers
141
Open Issues
336
Contributors
137
所有者種別
Organization
主要言語
C
ライセンス
GPL-2.0
リポジトリ最終更新
2026/08/27

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?