主要功能
- 在同一个本地工作区解析 Dockerfile 阶段和 Compose 服务
- 检查 root、特权、Capabilities、命名空间、挂载与健康信号
- 识别秘密型 ARG 和环境变量键,并遮挡所有值
- 导出便于流转的 JSON、CSV、Markdown 与 SARIF
在本地审计 Dockerfile 和 Docker Compose YAML,发现可变镜像、内嵌秘密、root 用户、特权服务、危险挂载、宿主网络和可靠性缺口。
最多 100 个文件、单个 2 MB、总计 20 MB;YAML alias、深度和发现数量均有限制。
无需运行 Docker,检查容器构建与运行配置。在本地审计 Dockerfile 和 Docker Compose YAML,发现可变镜像、内嵌秘密、root 用户、特权服务、危险挂载、宿主网络和可靠性缺口。核心处理优先在当前浏览器中完成。
可以。Dockerfile 与 Compose 审计器可以直接在现代浏览器中打开,无需安装桌面软件。
常见场景包括:构建或发布镜像前复核镜像定义;发现本地和生产 Compose 中的风险配置。
核心处理优先在浏览器本地完成。主要能力包括在同一个本地工作区解析 Dockerfile 阶段和 Compose 服务、检查 root、特权、Capabilities、命名空间、挂载与健康信号、识别秘密型 ARG 和环境变量键,并遮挡所有值;登录、评论和匿名统计等站点功能可能产生常规网络请求。
共 0 条评论
登录后可以参与评论和回复。