
أداة تحليل ثابتة تفحص ملفات Dockerfiles بحثًا عن أوامر غير آمنة ومشكلات تكوين، وتقدم إشعارات أمنية قابلة للتنفيذ لتعزيز بناء الحاويات.

يمكنك استخدام virtualenv لتبعيات الحزمة قبل التثبيت.
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install
التطبيق متاح على PyPI. للتثبيت باستخدام pip:
pip install docfseccheck
يمكنك تشغيل هذا التطبيق على حاوية بعد بناء Dockerfile. تحتاج إلى تحديد مسار (YOUR-LOCAL-PATH) لفحص Dockerfile الموجود على جهازك المحلي.
docker build -t docfseccheck .
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] مسار Dockerfile. --file Dockerfile
from docfchecker import DocFChecker
#Dockerfile هو مسار ملفك.
DocFChecker(["Dockerfile"])
لمواصلة تطوير التطبيق docf-sec-check/checkrules/CheckRulesFunctions.py يمكنك إضافة دوال جديدة بسيطة.
حقوق النشر (c) 2024 عثمان كندمير
مرخص بموجب رخصة GPL-3.0.
إذا أعجبك DocF-Sec-Check وترغب في إظهار الدعم، يمكنك استخدام خاصية Buy A Coffee أو Github Sponsors للمطور باستخدام الزر أدناه.
أو
دعمك سيكون موضع تقدير كبير 😊