容器构建文件检查器

本地容器审查

联合审查 Dockerfile、Compose 服务、构建阶段、忽略文件、安全风险与复现命令。

粘贴 Dockerfile 或 Containerfile……

分析只在当前标签页运行,不构建镜像、不访问 Registry、不执行 Shell,也不证明运行时安全。

已准备检查容器构建

粘贴或选择 Dockerfile、Compose 与 .dockerignore,映射阶段、服务和风险。

使用方法

  1. 01

    载入构建输入

    粘贴或选择 Dockerfile、Compose YAML、.dockerignore 与可见项目文件,全程不上传。

  2. 02

    检查阶段与服务

    跟踪多阶段 COPY、服务依赖、镜像、网络、卷、端口、用户与健康检查。

  3. 03

    审查并复现

    调查可解释的质量与安全问题,导出脱敏报告并复制 Docker、Hadolint 或 Trivy 命令。

常见问题

这个工具会构建或运行容器镜像吗?

不会。它只在浏览器中执行有界静态审查。镜像元数据、指令执行和运行时测试仍需 Docker 或兼容构建器。

结果与 docker build --check 或 Hadolint 完全相同吗?

本工具对齐重要的官方和社区检查,但不声称规则完全等价;需要精确验证时会提供真实工具命令。

.dockerignore 如何计算?

工具会针对所选项目中的文件名应用常见 Glob、目录和否定规则,无法推断未选择文件或全部构建器特例。

环境变量会上传吗?

不会。输入与报告留在当前标签页,报告还会遮盖疑似 Secret 的诊断证据,但分享前仍应人工复核。

继续使用其他专注的浏览器端工具。

全部工具

默认本地处理;远程数据来源会明确说明。

© 2026 Nobuf

Nobuf

由浏览器驱动的快速、本地优先实用工具。