его оператор не будет ничего делать пока ты ему образ не укажешь. воспринимай это как trivy, kube-bench/hunter, которые просто запускаются из одного бинарника. плагин октанта работает тоже больше как визуализация. если нужно сканить перед деплоем, применять политики, то платная платформа Aqua CSP/twistlok/sysdig/OPA и пр
а саму аква-платформу не пробовал?