docker-optimizer
本番環境向けにDockerfileを最適化
Dockerfileは、肥大化し、安全性が低く、再ビルドに時間がかかるものになりがちです。このスキルは、Claude、Codex、Claude Codeがコンテナをレビューし、実用的な最適化を提案するのに役立ちます。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "docker-optimizer" from https://skillstore.io/skills/crazydubya-docker-optimizer.md and its manifest at https://skillstore.io/api/skills/crazydubya-docker-optimizer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「docker-optimizer」を使用しています。 パッケージをインストールする前にリポジトリ全体をコピーするNode.js Dockerfileをレビューする。
期待される結果:
- キャッシュ再利用を改善するために、ソースのCOPYより前にパッケージマニフェストを移動します。
- 開発用依存関係がランタイムイメージに含まれないように、マルチステージビルドを使用します。
- node_modules、.git、ローカルenvファイル、ドキュメントを除外する.dockerignoreファイルを追加します。
「docker-optimizer」を使用しています。 Dockerfileが本番対応できているか確認する。
期待される結果:
- latestではなく、特定のベースイメージタグを使用します。
- 最終コマンドの前に非rootユーザーを作成し、そのユーザーに切り替えます。
- ヘルスチェックを追加し、同じレイヤー内でパッケージマネージャーのキャッシュを削除します。
「docker-optimizer」を使用しています。 Pythonサービスのイメージサイズを削減する方法を見つける。
期待される結果:
- Alpine互換性が不確かな場合は、slimランタイムイメージを検討します。
- ビルドツールはbuilderステージにのみインストールします。
- 最終イメージには、アプリケーションファイルとインストール済みのランタイム依存関係だけをコピーします。
セキュリティ監査
安全All static findings are false positives caused by Markdown code fences, inline backticks, and illustrative Dockerfile examples. The skill is a documentation-style Dockerfile reviewer with read and edit tools only; no prompt injection, secret exfiltration, or executable command path was found.
リスク要因
⚙️ 外部コマンド (31)
📁 ファイルシステムへのアクセス (1)
🔑 環境変数 (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/crazydubya-docker-optimizer/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/crazydubya-docker-optimizer?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/crazydubya-docker-optimizer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/crazydubya-docker-optimizer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/crazydubya-docker-optimizer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
CrazyDubya. (2026). docker-optimizer security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/crazydubya-docker-optimizer/audits/10BibTeX形式の引用
@techreport{crazydubya-crazydubya-docker-optimizer-2026,
author = {CrazyDubya},
title = {docker-optimizer security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/crazydubya-docker-optimizer/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "docker-optimizer security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "CrazyDubya"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/crazydubya-docker-optimizer/audits/10"
identifiers:
- type: other
value: "skillstore:crazydubya-docker-optimizer:audit:10"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
サービスをデプロイに備える
Webサービスをステージングまたは本番環境に出荷する前にDockerfileをレビューします。
コンテナのビルド時間を短縮する
より高速なCIビルドのために、レイヤー順序と依存関係キャッシュを改善します。
コンテナのセキュリティ態勢を改善する
rootユーザー、広すぎるCOPYパターン、不足しているクリーンアップ、シークレット処理の問題をチェックします。
これらのプロンプトを試す
docker-optimizerを使用して、セキュリティ、サイズ、キャッシュの問題についてDockerfileをレビューしてください。最も重要な変更点から説明してください。
docker-optimizerを使用して、このDockerfileをマルチステージビルド、非rootユーザー、より良いキャッシュ、対応する.dockerignoreを備えた形に書き換えてください。
docker-optimizerを使用して、このリポジトリ内のすべてのDockerfileを見つけ、それぞれのセキュリティ、サイズ、ビルドキャッシュの問題を要約してください。
docker-optimizerを使用して、CI向けのDockerビルド性能を改善してください。キャッシュ再利用、依存関係レイヤー、BuildKit、レジストリキャッシュ戦略に重点を置いてください。
ベストプラクティス
- Dockerfile、パッケージマネージャー、ランタイムバージョン、デプロイ先をまとめて提供します。
- 複雑なサービスをレビューする場合は、セキュリティ、サイズ、キャッシュの指摘を分けて依頼します。
- 本番環境で使用する前に、生成されたイメージをビルドしてスキャンします。
回避
- キャッシュが重要でない場合を除き、依存関係をインストールする前にリポジトリ全体をコピーしないでください。
- シークレット、トークン、ローカル環境ファイルをイメージに埋め込まないでください。
- ネイティブ依存関係の互換性を確認せずにAlpineへ切り替えないでください。
よくある質問
このスキルはDockerコマンドを実行できますか?
マルチステージビルドに対応していますか?
.dockerignoreファイルを作成できますか?
既存のDockerfile内のシークレットを見つけられますか?
CI性能の改善に役立ちますか?
最も安全なベースイメージを自動的に選びますか?
開発者情報
作成者
CrazyDubyaライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
メンテナンスの新しさ
2026/7/18
利用状況
7 ダウンロード · 258 閲覧
ファイル構成