- Cole seu Dockerfile — Insira seu arquivo no editor ou selecione um dos modelos de produção predefinidos.
- Verifique a Pontuação de Segurança — Acompanhe sua pontuação em tempo real (0 a 100) baseada nos padrões CIS e Hadolint.
- Filtre e Analise Problemas — Navegue pelos apontamentos categorizados por nível de gravidade (erros críticos, avisos e melhorias).
- Aplique Autocorreção em 1 Clique — Clique em Autocorrigir e Fortalecer para injetar usuários não privilegiados e limpar caches.
- Gere o Arquivo .dockerignore — Obtenha um modelo de exclusão pronto para evitar o vazamento de credenciais e dependências locais.
- Exporte os Arquivos Fortalecidos — Copie o código refatorado ou faça o download para integrar ao seu pipeline de GitOps.
O que é o Linter de Segurança e Boas Práticas para Dockerfiles?
O Linter de Segurança e Boas Práticas para Dockerfiles é uma solução de engenharia desenvolvida para que desenvolvedores e especialistas em infraestrutura auditem e otimizem especificações de contêineres com agilidade e rigor técnico. Garantir imagens enxutas, seguras e com cache eficiente é essencial para operações modernas em nuvem.
Erros comuns como execução padrão com privilégios de root, ausência de limpeza de índices de pacotes (como apt-get e apk), falta de instruções de HEALTHCHECK e cópia indiscriminada de diretórios inteiros costumam inflar imagens e abrir portas para invasões. Esta ferramenta analisa mais de 25 regras de conformidade CIS diretamente no navegador, apontando correções imediatas e permitindo refatoração em um clique sem envio de dados para servidores externos.
Arquitetura Segura e Privacidade Absoluta em Memória
Todo o processo de análise léxica e validação de sintaxe é executado pelo motor JavaScript local da sua máquina. Nenhuma linha de código, segredo corporativo ou detalhe de arquitetura interna é compartilhado pela rede, garantindo conformidade rigorosa com normas empresariais e leis de privacidade como LGPD e GDPR.
Boas Práticas para Contêineres de Produção
Adote builds em múltiplos estágios (multi-stage) para isolar ferramentas pesadas de build da imagem de execução; declare usuários dedicados sem privilégios através da instrução USER; e utilize um arquivo .dockerignore detalhado para otimizar o envio do contexto de build.