返回 Skill 列表
extension
分类: 开发与工程无需 API Key

compose-security-lint

使用.deploy.env.common + .deploy.env.<ENV_MODE> 为Makefile优先的部署环境检查Docker Compose文件。当验证本地/测试/生产/自定义compose文件中的镜像/构建声明、重启策略、健康检查、日志记录和外部网络设置时使用。

person作者: jakexiaohubgithub

Compose Security Lint

  1. Resolve compose file from .deploy.env.common + .deploy.env.<ENV_MODE> or lint all inferred compose files.
  2. Validate safety baseline fields.
  3. Enforce extra production checks (deploy.resources).

Command

python3 skills/compose-security-lint/scripts/lint_compose.py --root . --env-mode prod
python3 skills/compose-security-lint/scripts/lint_compose.py --root . --all