tool.ren

Dockerfile 与 Compose 审计器

在本地审计 Dockerfile 和 Docker Compose YAML,发现可变镜像、内嵌秘密、root 用户、特权服务、危险挂载、宿主网络和可靠性缺口。

静态容器审计,无需 Docker Daemon
审计器不会构建、拉取或运行镜像,也不会展开远程 Compose include 或执行变量。

最多 100 个文件、单个 2 MB、总计 20 MB;YAML alias、深度和发现数量均有限制。

关于Dockerfile 与 Compose 审计器

无需运行 Docker,检查容器构建与运行配置。在本地审计 Dockerfile 和 Docker Compose YAML,发现可变镜像、内嵌秘密、root 用户、特权服务、危险挂载、宿主网络和可靠性缺口。核心处理优先在当前浏览器中完成。

主要功能

  • 在同一个本地工作区解析 Dockerfile 阶段和 Compose 服务
  • 检查 root、特权、Capabilities、命名空间、挂载与健康信号
  • 识别秘密型 ARG 和环境变量键,并遮挡所有值
  • 导出便于流转的 JSON、CSV、Markdown 与 SARIF

适用场景

  • 构建或发布镜像前复核镜像定义
  • 发现本地和生产 Compose 中的风险配置
  • 将静态容器发现加入发布评审

常见问题

Dockerfile 与 Compose 审计器可以免费在线使用吗?

可以。Dockerfile 与 Compose 审计器可以直接在现代浏览器中打开,无需安装桌面软件。

Dockerfile 与 Compose 审计器适合哪些场景?

常见场景包括:构建或发布镜像前复核镜像定义;发现本地和生产 Compose 中的风险配置。

输入内容或文件会上传吗?

核心处理优先在浏览器本地完成。主要能力包括在同一个本地工作区解析 Dockerfile 阶段和 Compose 服务、检查 root、特权、Capabilities、命名空间、挂载与健康信号、识别秘密型 ARG 和环境变量键,并遮挡所有值;登录、评论和匿名统计等站点功能可能产生常规网络请求。

评论

共 0 条评论

登录后评论
账号

登录后可以参与评论和回复。

登录
还没有评论,来写第一条反馈。

ToolRen 在线工具箱 © 2026