container-hadolint
À propos
Cette Compétence Claude effectue un linting automatisé de sécurité des Dockerfiles en utilisant Hadolint, vérifiant plus de 100 règles alignées avec le CIS Docker Benchmark. Elle identifie les mauvaises configurations de sécurité, les secrets en dur et les anti-modèles pour faire respecter les bonnes pratiques. Utilisez-la pour intégrer la sécurité des conteneurs "shift-left" dans les flux de travail de développement et les pipelines CI/CD.
Installation rapide
Claude Code
Recommandénpx skills add majiayu000/claude-skill-registry -a claude-code/plugin add https://github.com/majiayu000/claude-skill-registrygit clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/container-hadolintCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
container-hadolint
AutreCette compétence Claude effectue un linting de sécurité automatisé des Dockerfiles en utilisant Hadolint, vérifiant les mauvaises configurations, les secrets en dur et les violations du CIS Docker Benchmark. Elle est conçue pour intégrer la sécurité shift-left dans les pipelines CI/CD et les workflows de développement. Utilisez-la pour appliquer les meilleures pratiques de conteneurisation et obtenir des conseils de remédiation directement dans votre processus de développement.
container-grype
AutreCette Compétence Claude analyse les images de conteneurs et les systèmes de fichiers pour détecter les vulnérabilités en utilisant Grype, en intégrant les données CVSS, EPSS et CISA KEV pour l'évaluation des risques. Elle est conçue pour l'intégration dans les pipelines CI/CD, l'analyse des SBOM et la génération de rapports de sécurité exploitables. Utilisez-la pour mettre en œuvre l'analyse des vulnérabilités et prioriser la correction au sein de votre flux de travail de développement.
container-grype
AutreCette compétence analyse les images de conteneurs et les systèmes de fichiers pour détecter les vulnérabilités en utilisant Grype, en intégrant les données CVSS, EPSS et CISA KEV pour la priorisation des risques. Elle est conçue pour l'intégration dans les pipelines CI/CD, l'analyse des SBOM et la génération de rapports de sécurité dans des formats tels que JSON et SARIF. Utilisez-la pour mettre en œuvre une analyse automatisée des vulnérabilités et un contrôle de sécurité basé sur des seuils dans votre flux de développement.
secrets-gitleaks
AutreCette compétence Claude détecte les secrets en dur tels que les clés API et les identifiants dans les dépôts git en utilisant Gitleaks. Elle combine des motifs regex et une analyse d'entropie pour examiner les bases de code et l'historique git. Utilisez-la pour prévenir les fuites via des hooks de pré-commit, intégrer l'analyse dans le CI/CD et réaliser des audits de conformité.
