container-hadolint
について
このClaude Skillは、Hadolintを使用してDockerfileの自動セキュリティリンティングを実行し、設定ミス、ハードコードされたシークレット、CIS Docker Benchmark違反をチェックします。CI/CDパイプラインと開発者ワークフローにシフトレフトセキュリティを統合するように設計されています。コンテナのベストプラクティスを実施し、開発プロセス内で直接修復ガイダンスを得るためにご利用ください。
クイックインストール
Claude Code
推奨npx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/container-hadolintこのコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします
GitHub リポジトリ
よくある質問
container-hadolint Skillとは何ですか?
container-hadolint はaiskillstore が作成した Claude Skillです。Skillは、Claudeが必要に応じて読み込む指示とリソースをまとめ、追加の指示なしで container-hadolint に関連するタスクを実行できるようにします。
container-hadolint をインストールするには?
このページのインストールコマンドを使用してください。container-hadolint をプラグインとして Claude Code に追加するか、リポジトリを skills ディレクトリにクローンし、Claudeを再起動してSkillを読み込みます。
container-hadolint はどのカテゴリに属しますか?
container-hadolint は その他 カテゴリに属します。
container-hadolint は無料で利用できますか?
はい。container-hadolint は AIMCP に掲載されており、無料でインストールできます。
関連スキル
このスキルは、Grypeを使用してコンテナイメージとファイルシステムの脆弱性をスキャンし、CVSS、EPSS、CISA KEVデータを統合してリスク優先順位付けを行います。CI/CDパイプライン統合、SBOM分析、JSONやSARIFなどの形式でのセキュリティレポート生成を目的として設計されています。開発ワークフローに自動脆弱性スキャンと閾値ベースのセキュリティゲートを実装するためにご利用ください。
`sca-trivy`スキルは、Aqua Trivyを使用した包括的なセキュリティスキャンを実行し、コンテナイメージ、複数言語にわたる依存関係、およびInfrastructure-as-Code構成の脆弱性を特定します。CI/CDパイプラインに統合され、結果をSARIF形式で出力し、SBOMの生成も可能です。開発ワークフロー内で脆弱性検出を自動化し、CVSSスコアに基づいて修正の優先順位付けを行うためにご利用ください。
このスキルは、Checkovを使用してInfrastructure as Codeファイルの自動セキュリティおよびコンプライアンススキャンを実行します。Terraform、Kubernetes、その他のIaCフォーマットにおいて、設定ミス、ハードコードされたシークレットを検出し、主要なコンプライアンスベンチマークに対して検証を行います。ポリシー・アズ・コードによるセキュリティチェックを、開発やCI/CDパイプラインに直接統合するためにご利用ください。
このClaude Skillは、Grypeを使用してコンテナイメージとファイルシステムの脆弱性をスキャンし、CVSS、EPSS、CISA KEVデータを統合してリスク評価を行います。CI/CDパイプライン統合、SBOM分析、実践的なセキュリティレポート生成を目的として設計されています。開発ワークフロー内で脆弱性スキャンを実施し、修復の優先順位付けを行うためにご活用ください。
