
Инструмент статического анализа, который сканирует Dockerfiles на наличие небезопасных команд и проблем конфигурации, предоставляя практические уведомления о безопасности для укрепления сборок контейнеров.

DocF-Sec-Check помогает сделать команды вашего Dockerfile более безопасными.

Перед установкой вы можете использовать virtualenv для зависимостей пакетов.
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install
Приложение доступно на PyPI. Установка с помощью pip:
pip install docfseccheck
Вы можете запустить это приложение в контейнере после сборки Dockerfile. Вам необходимо указать путь (YOUR-LOCAL-PATH) для сканирования Dockerfile в вашей локальной системе.
docker build -t docfseccheck .
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] Dockerfile path. --file Dockerfile
from docfchecker import DocFChecker
#Dockerfile is your file PATH.
DocFChecker(["Dockerfile"])
Для продолжения разработки приложения docf-sec-check/checkrules/CheckRulesFunctions.py вы можете добавить новые простые функции.
Copyright (c) 2024 Osman Kandemir
Лицензия GPL-3.0.
Если вам нравится DocF-Sec-Check и вы хотите выразить поддержку, вы можете воспользоваться функцией Buy A Coffee или GitHub Sponsors для разработчика, нажав на кнопку ниже.
Или
Спонсировать меня: https://github.com/sponsors/OsmanKandemir 😊
Ваша поддержка будет очень признательна 😊