docker-expert
تحسين عمليات بناء حاويات Docker
يمكن أن تصبح مشاريع Docker بطيئة وكبيرة وصعبة التأمين. توجه هذه المهارة تحسينات Dockerfile وCompose والأسرار والتحقق.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "docker-expert" from https://skillstore.io/skills/sickn33-docker-expert.md and its manifest at https://skillstore.io/api/skills/sickn33-docker-expert/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "docker-expert". راجع حاوية Node تعمل باسم root وتنسخ المصدر الكامل قبل تثبيت التبعيات.
النتيجة المتوقعة:
- المشكلات الرئيسية: تشغيل وقت التشغيل باسم root، وتخزين طبقات مؤقت ضعيف، وسياق بناء زائد الحجم، وفحص صحة مفقود.
- التغييرات الموصى بها: ثبّت التبعيات قبل نسخ المصدر، وأنشئ مستخدم وقت تشغيل غير root، وأضف ملف ignore مركزا.
- التحقق: أعد بناء الصورة، وقارن حجم الصورة، وافحص عمليات وقت التشغيل، وتأكد من سلوك نقطة نهاية الصحة.
جارٍ استخدام "docker-expert". تحقق من ملف Compose يحتوي على خدمة تطبيق، وخدمة قاعدة بيانات، وشبكة مشتركة، ومتغيرات كلمات مرور بنص صريح.
النتيجة المتوقعة:
- المشكلات الرئيسية: جاهزية قاعدة البيانات غير مفروضة، وحركة مرور Backend غير معزولة، والأسرار تستخدم متغيرات بيئة بنص صريح.
- التغييرات الموصى بها: أضف فحوصات صحة لقاعدة البيانات، وافصل شبكات Frontend وBackend، وانقل بيانات الاعتماد إلى Docker secrets.
- التحقق: تأكد من ترتيب بدء الخدمات، وافحص إمكانية الوصول عبر الشبكة، وتحقق من مراجع الأسرار في الحزمة قيد التشغيل.
جارٍ استخدام "docker-expert". اعثر على طرق لجعل صورة إنتاج كبيرة أصغر وأسهل في الفحص.
النتيجة المتوقعة:
- المشكلات الرئيسية: أدوات البناء موجودة في الصورة النهائية وتظل ذاكرات الحزم المؤقتة بعد التثبيت.
- التغييرات الموصى بها: افصل مراحل البناء ووقت التشغيل، وانسخ المخرجات المطلوبة فقط، واستخدم صورة أساسية دنيا لوقت التشغيل.
- التحقق: قارن سجل الصورة، وافحص الصورة النهائية، وشغّل اختبارات smoke للتطبيق.
التدقيق الأمني
مخاطر متوسطةThe 48 static alerts are false positives caused by Markdown fences, localhost health checks, /dev/null redirection, and illustrative secret-management examples. No credential exfiltration or prompt injection is present. However, the validation sequence can stop an existing container named validation-test after an earlier command fails.
مخاوف أمنية مؤكدة (1)
عوامل الخطر
⚙️ الأوامر الخارجية (25)
🌐 الوصول إلى الشبكة (2)
📁 الوصول إلى نظام الملفات (13)
🔑 متغيرات البيئة (6)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/sickn33-docker-expert/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/sickn33-docker-expert?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/sickn33-docker-expert?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-docker-expert/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/sickn33-docker-expert.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
sickn33. (2026). docker-expert security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-docker-expert/audits/6اقتباس BibTeX
@techreport{sickn33-sickn33-docker-expert-2026,
author = {sickn33},
title = {docker-expert security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-docker-expert/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "docker-expert security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-docker-expert/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-docker-expert:audit:6"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
تقوية Dockerfile للإنتاج
راجع مستخدمي الصورة، والتعامل مع الأسرار، وحجم الحزم، وفحوصات الصحة، والإعدادات الافتراضية لوقت التشغيل قبل الإصدار.
تقليل حجم الصورة قبل النشر
حوّل عملية بناء كبيرة إلى صورة أصغر متعددة المراحل مع تعامل أنظف مع التبعيات والمخرجات.
مراجعة تصميم خدمات Compose
تحقق من تبعيات الخدمات والشبكات ووحدات التخزين وحدود الموارد ومراجع الأسرار لتطبيق متعدد الخدمات.
جرّب هذه الموجّهات
راجع هذا Dockerfile من حيث التخزين المؤقت والأمان وحجم الصورة وفحوصات الصحة. اشرح التغييرات ذات الأولوية الأعلى أولا.
راجع إعداد Docker Compose هذا من حيث ترتيب بدء الخدمات والشبكات ووحدات التخزين والأسرار وحدود الموارد ومشكلات سير عمل التطوير.
صمم نهجا جاهزا للإنتاج باستخدام Docker لهذا المشروع. ضمّن مراحل البناء ومستخدم وقت التشغيل والتعامل مع الأسرار وخطوات التحقق ومخاطر التراجع.
نفذ تدقيق إصدار لملفات وسجلات Docker هذه. أعط الأولوية للأمان وقابلية إعادة الإنتاج واستقرار وقت التشغيل والتحقق التشغيلي.
أفضل الممارسات
- شارك Dockerfile وCompose وملف ignore وسجلات البناء ذات الصلة للحصول على مراجعة كاملة.
- تأكد قبل تشغيل أوامر build أو run أو scan أو cleanup على مشروع حقيقي.
- طبق التغييرات بخطوات صغيرة واختبر كل صورة قبل النشر.
تجنب
- استخدامها لأعمال Kubernetes العميقة أو الخدمات السحابية أو خطوط CI خارج نطاق Docker.
- تشغيل الأوامر المقترحة على أنظمة الإنتاج دون مراجعة وموافقة.
- نسخ الأمثلة دون تكييف المستخدمين والأسرار والمنافذ والشبكات وسياسة وقت التشغيل.