--addon | | Only findings attributed to one add-on (slug) |
--cluster | | Only findings observed on one cluster (name or id) |
--fixable | any | Fix availability: true, false or any |
--known-exploited | false | Only CVEs CISA lists as exploited in the wild (KEV) |
--namespace | | Only findings observed in one namespace |
--order | desc | Sort order: asc or desc |
-o, --output | | Output format: json or yaml (default: human-readable) |
--page | 1 | Page number |
--page-size | 25 | Findings per page (max 100) |
--search | | Match CVE id, package name or title |
--severity | [] | Severity filter, repeatable: critical, high, medium, low, unknown |
--sort | exploitability | Sort key: exploitability, epss, known_exploited, severity, first_seen_at, last_seen_at, affected_clusters, occurrences, package_name, cve_id |
--status | [open,acknowledged] | Status filter, repeatable: open, acknowledged, accepted_risk, resolved, or any |