
أداة تحليل ثابتة تفحص ملفات Dockerfiles بحثًا عن أوامر غير آمنة ومشكلات تكوين، وتقدم إشعارات أمنية قابلة للتنفيذ لتعزيز بناء الحاويات.

يساعدك DocF-Sec-Check في جعل أوامر Dockerfile الخاصة بك أكثر أمانًا.

يمكنك استخدام virtualenv لتبعيات الحزمة قبل التثبيت.
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install
التطبيق متاح على PyPI. للتثبيت باستخدام pip:
pip install docfseccheck
يمكنك تشغيل هذا التطبيق على حاوية بعد بناء Dockerfile. تحتاج إلى تحديد مسار (YOUR-LOCAL-PATH) لفحص Dockerfile الموجود على جهازك المحلي.
docker build -t docfseccheck .
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] مسار Dockerfile. --file Dockerfile
from docfchecker import DocFChecker
#Dockerfile هو مسار ملفك.
DocFChecker(["Dockerfile"])
لمواصلة تطوير التطبيق docf-sec-check/checkrules/CheckRulesFunctions.py يمكنك إضافة دوال جديدة بسيطة.
حقوق النشر (c) 2024 عثمان كندمير
مرخص بموجب رخصة GPL-3.0.
إذا أعجبك DocF-Sec-Check وترغب في إظهار الدعم، يمكنك استخدام خاصية Buy A Coffee أو Github Sponsors للمطور باستخدام الزر أدناه.
أو
ادعمني: https://github.com/sponsors/OsmanKandemir 😊
دعمك سيكون موضع تقدير كبير 😊