dockerfile-hardening-audit

Skill

by daniellummis

clawhub05/10

静态审计Dockerfile,检测常见的容器安全加固风险(root用户、未固定基础镜像、缺少健康检查、危险构建模式)。

静态扫描Dockerfile中的安全风险,包括root用户、latest镜像标签、缺失健康检查及危险构建模式,输出加固建议。

📊 商业分析

商业模式
bundle
独特价值
用AI语言解释Dockerfile风险并给出可执行修复方案
竞品
1. Hadolint(开源Dockerfile静态分析工具,功能更全面且免费);2. Snyk Container(商业级容器安全扫描,覆盖更广);3. Trivy(开源全栈容器安全扫描,支持镜像漏洞检测)

🎯 应用场景

目标用户
DevOps工程师后端开发者平台安全团队

📦 安装方式

openclaw install daniellummis-dockerfile-hardening-audit
🔗 安装/下载链接 →