Auditor de Dockerfile y Compose

Audite Dockerfiles y Docker Compose YAML localmente para detectar imágenes mutables, secretos incrustados, usuarios raíz, servicios privilegiados, montajes peligrosos, redes de host y brechas de confiabilidad.

Auditoría de contenedor estático, sin demonio Docker
El auditor nunca crea, extrae ni ejecuta una imagen y no expande Compose remoto, incluye ni ejecuta variables.

Hasta archivos 100, 2 MB cada uno y 20 MB en total. Los alias, la profundidad y los hallazgos de YAML están limitados.

Auditor de Dockerfile y Compose

Revise la configuración del tiempo de ejecución y la compilación del contenedor sin ejecutar Docker. Audite Dockerfiles y Docker Compose YAML localmente para detectar imágenes mutables, secretos incrustados, usuarios raíz, servicios privilegiados, montajes peligrosos, redes de host y brechas de confiabilidad. El flujo de trabajo principal está diseñado para ejecutarse en su navegador actual.

Funciones principales

  • Analizar las etapas de Dockerfile y los servicios de Compose en un flujo de trabajo local
  • Verificar raíz, privilegios, capacidades, espacios de nombres, montajes y señales de estado
  • Detecta claves de entorno y ARG de tipo secreto mientras enmascara cada valor
  • Exportar resultados JSON, CSV, Markdown y SARIF portátiles

Usos habituales

  • Revisar la definición de una imagen antes de compilarla o publicarla
  • Encuentre configuraciones de redacción locales y de producción riesgosas
  • Adjunte hallazgos de contenedores estáticos a una revisión de versión

Preguntas frecuentes

¿Auditor de Dockerfile y Compose se puede usar en línea de forma gratuita?

Sí. Auditor de Dockerfile y Compose se abre en un navegador moderno y no requiere instalación de software de escritorio.

¿Para qué sirve Auditor de Dockerfile y Compose?

Los casos de uso comunes incluyen Revisar la definición de una imagen antes de compilarla o publicarla; Encuentre entornos de composición locales y de producción arriesgados.

¿Se ha subido mi entrada o archivo?

El flujo de trabajo de procesamiento principal está diseñado para ejecutarse localmente en el navegador. Las capacidades clave incluyen etapas de análisis de Dockerfile y servicios de composición en un flujo de trabajo local, verificación de raíz, privilegios, capacidades, espacios de nombres, montajes y señales de estado, detección de ARG de tipo secreto y claves de entorno mientras se enmascara cada valor; La cuenta, los comentarios y los análisis anónimos aún pueden crear solicitudes normales al sitio.

Comentarios

Comentarios 0

Inicia sesión para comentar
CCuenta

Inicia sesión para comentar y responder.

Iniciar sesión
Aún no hay comentarios. Sea el primero en dejar comentarios.

ToolRen – herramientas en línea © 2026