Dockerfile und Compose prüfen

Prüfen Sie Dockerfiles und Docker Compose YAML lokal auf veränderbare Bilder, eingebettete Geheimnisse, Root-Benutzer, privilegierte Dienste, gefährliche Mounts, Host-Netzwerke und Zuverlässigkeitslücken.

Statische Containerprüfung, kein Docker-Daemon
Der Prüfer erstellt, zieht oder führt niemals ein Image aus und erweitert keine Remote-Compose-Includes oder führt Variablen aus.

Bis zu 100-Dateien, jeweils 2 MB und insgesamt 20 MB. YAML-Aliase, Tiefe und Ergebnisse sind begrenzt.

Dockerfile und Compose prüfen

Überprüfen Sie die Container-Build- und Laufzeitkonfiguration, ohne Docker auszuführen. Überprüfen Sie Dockerfiles und Docker Compose YAML lokal auf veränderliche Images, eingebettete Geheimnisse, Root-Benutzer, privilegierte Dienste, gefährliche Mounts, Host-Netzwerke und Zuverlässigkeitslücken. Der Kernworkflow ist für die Ausführung in Ihrem aktuellen Browser konzipiert.

Wichtige Funktionen

  • Analysieren Sie Dockerfile-Stufen und erstellen Sie Dienste in einem lokalen Workflow
  • Überprüfen Sie Root, Berechtigungen, Funktionen, Namespaces, Mounts und Gesundheitssignale
  • Erkennen Sie geheime ARG- und Umgebungsschlüssel und maskieren Sie dabei jeden Wert
  • Exportieren Sie portable JSON-, CSV-, Markdown- und SARIF-Ergebnisse

Geeignet für

  • Überprüfen Sie eine Image-Definition vor der Erstellung oder Veröffentlichung
  • Finden Sie riskante lokale und Produktions-Compose-Einstellungen
  • Hängen Sie statische Containerergebnisse an eine Release-Überprüfung an

Häufig gestellte Fragen

Ist die Online-Nutzung von Dockerfile und Compose prüfen kostenlos?

Ja. Dockerfile und Compose prüfen wird in einem modernen Browser geöffnet und erfordert keine Desktop-Softwareinstallation.

Wofür ist Dockerfile und Compose prüfen nützlich?

Zu den häufigsten Anwendungsfällen gehören: Überprüfen einer Image-Definition vor der Erstellung oder Veröffentlichung; Finden Sie riskante lokale und Produktions-Compose-Einstellungen.

Wird meine Eingabe oder Datei hochgeladen?

Der Kernverarbeitungsworkflow ist für die lokale Ausführung im Browser konzipiert. Zu den wichtigsten Funktionen gehören das Parsen von Dockerfile-Stufen und das Zusammenstellen von Diensten in einem lokalen Workflow, das Überprüfen von Root, Berechtigungen, Funktionen, Namespaces, Mounts und Gesundheitssignalen sowie das Erkennen geheimer ARG- und Umgebungsschlüssel bei gleichzeitiger Maskierung aller Werte. Konto, Kommentare und anonyme Analysen können weiterhin zu normalen Website-Anfragen führen.

Kommentare

0 Kommentare

Zum Kommentieren anmelden
KKonto

Melden Sie sich an, um zu kommentieren und zu antworten.

Anmelden
Noch keine Kommentare. Seien Sie der Erste, der eine Bewertung abgibt.

ToolRen – praktische Online-Tools © 2026