Vérificateur de Fichier de Construction de Conteneur

Examen des conteneurs locaux

Examinez les Dockerfiles, les services Compose, les étapes de construction, les fichiers ignorés, les risques de sécurité et les vérifications reproductibles.

Coller un fichier Docker ou un fichier conteneur...

L'analyse s'exécute dans cet onglet. Il ne construit pas d'images, ne contacte pas les registres, n'exécute pas les commandes shell, ou ne prouve pas la sécurité d'exécution.

Prêt à inspecter une construction de conteneurs

Coller ou sélectionner les entrées Dockerfile, Composer et .dockerignore pour cartographier les étapes, les services et les risques.

Mode d’emploi

  1. 01

    Charger les entrées de construction

    Collez ou sélectionnez un Dockerfile, Composez YAML, .dockerignore et des fichiers de projet visibles sans les télécharger.

  2. 02

    Examiner les étapes et les services

    Suivez les bords de COPY multi-étapes, dépendances de service, images, réseaux, volumes, ports, utilisateurs et contrôles de santé.

  3. 03

    Revoir et reproduire

    Examinez les résultats de qualité et de sécurité, exportez un rapport expurgé et copiez les commandes Docker, Hadolint ou Trivy.

Questions fréquentes

Cet outil construit-il ou exécute-t-il une image de conteneur ?

Non. Il effectue un examen statique limité dans le navigateur. Utilisez Docker ou un autre constructeur compatible pour résoudre des métadonnées d'image, exécuter des instructions et tester le résultat d'exécution.

Sont-ce les mêmes résultats que Docker build --check ou Hadolnt ?

L’éditeur s'harmonise avec des contrôles officiels et communautaires importants mais ne revendique pas la parité exacte des règles. Il fournit des commandes pour les outils réels lorsque la validation exacte est nécessaire.

Comment le .dockerignore est-il évalué?

Des règles communes de glob, de répertoire et de négation sont appliquées aux noms de fichiers du projet sélectionné. Les fichiers non sélectionnés et les cas de bord avancés spécifiques au constructeur ne peuvent pas être déduits.

Les valeurs d'environnement sont-elles téléchargées?

Non. Les entrées et les rapports restent dans l'onglet. Les rapports suppriment les preuves pour les diagnostics d'apparence secrète, mais vous devriez quand même les examiner avant de les partager.

Poursuivez avec d’autres utilitaires web ciblés.

Tous les outils

Local par défaut ; les sources distantes sont clairement indiquées.

© 2026 Nobuf

Nobuf

Des utilitaires rapides et locaux, propulsés par votre navigateur.