docker-optimizer
تحسين Dockerfiles للإنتاج
غالبا ما تصبح Dockerfiles كبيرة وغير آمنة وبطيئة في إعادة البناء. تساعد هذه المهارة Claude أو Codex أو Claude Code على مراجعة الحاويات واقتراح تحسينات عملية.
هذه المهارة جزء من حزمة
ثبّت الحزمة كاملة للحصول على كل المهارات التي تحتاجها المهمة بأمر واحد.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "docker-optimizer" from https://skillstore.io/skills/crazydubya-docker-optimizer.md and its manifest at https://skillstore.io/api/skills/crazydubya-docker-optimizer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "docker-optimizer". راجع Dockerfile خاصا بـ Node.js ينسخ المستودع كاملا قبل تثبيت الحزم.
النتيجة المتوقعة:
- انقل بيانات تعريف الحزم قبل COPY المصدر لتحسين إعادة استخدام التخزين المؤقت.
- استخدم بناء متعدد المراحل حتى تبقى تبعيات التطوير خارج صورة وقت التشغيل.
- أضف ملف .dockerignore يستبعد node_modules و.git وملفات env المحلية والتوثيق.
جارٍ استخدام "docker-optimizer". تحقق مما إذا كان Dockerfile جاهزا للإنتاج.
النتيجة المتوقعة:
- استخدم وسم صورة أساس محددا بدلا من latest.
- أنشئ مستخدما non-root وانتقل إليه قبل الأمر النهائي.
- أضف فحص صحة وأزل ذاكرات التخزين المؤقت لمدير الحزم في الطبقة نفسها.
جارٍ استخدام "docker-optimizer". ابحث عن طرق لتقليل حجم الصورة لخدمة Python.
النتيجة المتوقعة:
- فكّر في صورة وقت تشغيل slim عندما يكون توافق Alpine غير مؤكد.
- ثبّت أدوات البناء فقط في مرحلة builder.
- انسخ ملفات التطبيق وتبعيات وقت التشغيل المثبتة فقط إلى الصورة النهائية.
التدقيق الأمني
آمنAll static findings are false positives caused by Markdown code fences, inline backticks, and illustrative Dockerfile examples. The skill is a documentation-style Dockerfile reviewer with read and edit tools only; no prompt injection, secret exfiltration, or executable command path was found.
عوامل الخطر
⚙️ الأوامر الخارجية (31)
📁 الوصول إلى نظام الملفات (1)
🔑 متغيرات البيئة (1)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/crazydubya-docker-optimizer/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/crazydubya-docker-optimizer?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/crazydubya-docker-optimizer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/crazydubya-docker-optimizer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/crazydubya-docker-optimizer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
CrazyDubya. (2026). docker-optimizer security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/crazydubya-docker-optimizer/audits/10اقتباس BibTeX
@techreport{crazydubya-crazydubya-docker-optimizer-2026,
author = {CrazyDubya},
title = {docker-optimizer security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/crazydubya-docker-optimizer/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "docker-optimizer security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "CrazyDubya"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/crazydubya-docker-optimizer/audits/10"
identifiers:
- type: other
value: "skillstore:crazydubya-docker-optimizer:audit:10"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
تجهيز خدمة للنشر
مراجعة Dockerfile قبل إطلاق خدمة ويب إلى بيئة الاختبار المرحلية أو الإنتاج.
تقليل وقت بناء الحاوية
تحسين ترتيب الطبقات والتخزين المؤقت للتبعيات لتسريع عمليات بناء CI.
تحسين وضع أمان الحاويات
التحقق من مستخدمي root، وأنماط COPY الواسعة، وغياب التنظيف، ومشكلات التعامل مع الأسرار.
جرّب هذه الموجّهات
استخدم docker-optimizer لمراجعة Dockerfile الخاص بي بحثا عن مشكلات الأمان والحجم والتخزين المؤقت. اشرح أهم التغييرات أولا.
استخدم docker-optimizer لإعادة كتابة Dockerfile هذا مع بناء متعدد المراحل، ومستخدم non-root، وتخزين مؤقت أفضل، وملف .dockerignore مطابق.
استخدم docker-optimizer للعثور على جميع Dockerfiles في هذا المستودع وتلخيص مشكلات الأمان والحجم وbuild-cache في كل واحد منها.
استخدم docker-optimizer لتحسين أداء بناء Docker في CI. ركّز على إعادة استخدام التخزين المؤقت، وطبقات التبعيات، وBuildKit، واستراتيجية التخزين المؤقت في السجل.
أفضل الممارسات
- وفّر Dockerfile ومدير الحزم وإصدار وقت التشغيل وهدف النشر معا.
- اطلب نتائج الأمان والحجم والتخزين المؤقت بشكل منفصل عند مراجعة الخدمات المعقدة.
- ابن الصورة الناتجة وافحصها قبل استخدامها في الإنتاج.
تجنب
- لا تنسخ المستودع كاملا قبل تثبيت التبعيات إلا إذا كان التخزين المؤقت غير مهم.
- لا تدمج الأسرار أو الرموز المميزة أو ملفات البيئة المحلية داخل الصورة.
- لا تنتقل إلى Alpine دون التحقق من توافق التبعيات الأصلية.
الأسئلة المتكررة
هل يمكن لهذه المهارة تشغيل أوامر Docker نيابة عني؟
هل تدعم البناء متعدد المراحل؟
هل يمكنها إنشاء ملف .dockerignore؟
هل ستعثر على الأسرار في Dockerfiles الموجودة؟
هل هي مفيدة لأداء CI؟
هل تختار صورة الأساس الأكثر أمانا تلقائيا؟
تفاصيل المطور
المؤلف
CrazyDubyaالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
حداثة الصيانة
٢٣/٧/٢٠٢٦
الاستخدام
7 تنزيلات · 258 مشاهدات
بنية الملفات